最近的一项研究发现,与2017年相比,2018年涉及WordPress的漏洞增加了300%。大多数Bug都在扩展WordPress网站功能的插件中。
借贷宝卖起了现金贷系统,“几千甚至上万的用户数据”被随意贩卖,并衍生出了“租系统”模式,降低了现金贷的行业门槛。
如果你认为2018年对科技业来说是艰难的一年,那么很遗憾:2019年的情况可能会更糟糕。本文编译了美国在线旗下新闻网站对于数据保护的新观点。
Android Native病毒与APK病毒相比,更接近系统底层,隐蔽性和破坏性更强。这类病毒2018年的“表现”如何?哪个安卓版本最容易受到Android Native病毒的攻击?“受灾”手机在地...
近日,湖北孝昌公安发布消息称,为深化打击治理电信诈骗工作,该县已在一些重点乡镇及村组推行耻辱墙制度。
防范化解重大金融风险任重道远。国家网信办将继续同人民银行等相关部门一道,推动“金融科技”和“金融信息服务”规范有序发展,为防范化解重大金融风险做出贡献。
京东金融、山东城商行联盟、天津金城银行、证通股份有限公司、上海你我贷等5家机构宣布:接入互金协会推出的“互联网金融统一身份核验平台”,并率先开通由得意音通提供独家...
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
只要可以从Kubernetes API服务器的网络中可以直接访问聚合API服务器,就可以提升权限对任何聚合API服务器端点进行API调用,以及对该聚合API服务器执行任何API请求。在默认...
《互联网帐号恶意注册黑色产业治理报告》指出,恶意注册是大量网络犯罪活动的源头黑产。腾讯联合政府、行业等社会各界共同发起了互联网黑色产业共治倡议,号召各方积极联动...
CyberArk近日发布2019年五大安全预测,包括“唯一人体标识”将被攻击、政府社交媒体成为关键基础设施、贸易战触发商业间谍活动等。
陌陌发布回应称,这个所谓的三年多前通过撞库得来的数据,跟陌陌用户的匹配度极低。
美国正式通过《网络安全和基础设施安全机构法2018》 ,欧盟更新《欧盟网络防御政策框架》,俄罗斯将引进大数据监管法规…
在设立标准下,EDPB建议采用“三要素审查法”来确定个人数据的处理是否属于GDPR的管辖范围。
本文将以目前接受度最为广泛的密码模块安全评估体系 FIPS 认证为例,介绍国外密码产品的发展现状,相应地比对了我国密码测评产品情况,给出我国密码产品的发展方向和趋势预...
个人所得税App《用户注册协议》中提及“符合法律规定的其他用途”指的是什么?对于数据主体的所依法享有的数据更正权和删除权又如何得到行使和救济?这些都未得到详细而全面...
保护特权账号安全对于减少攻击的影响至关重要。
本文从各环节的角度,列举了典型的基于软硬件供应链的攻击所造的重大安全事件。
12月1日前后,一种新型的勒索病毒在国内开始传播,该勒索病毒要求受害者使用“微信支付”支付赎金。病毒制作者利用github、CSDN、豆瓣、简书、QQ空间等网站页面作为下发指令...
在网络信息攻与防的双方向上,美国均拥有着全球最顶级的巨大威慑力和他国看似无法企及的战略优势。美国信息安全产业并不是一台生冷而高耸的巨型兵工厂或商业机器,而是一组...
微信公众号