最初发现Meltdown和Spectre漏洞的同一网络安全研究团队再次发现了7个新的“推测执行”漏洞,其中有两个是Meltdown变种,分别被命名为“Meltdown-PK”和“Meltdown-BR”,另外5个...
微软在11月补丁星期二中修复的一个 Windows 0day 漏洞(CVE-2018-8589)已被某 APT 组织用于攻击中东地区的实体。
在日本东京举行的Pwn2Own 2018年赛事中,苹果iPhone X、三星Galaxy S9和小米旗下的米6智能手机都遭到黑客攻击。
FortiGuard Labs表示,Dharma勒索软件一直位于它们的威胁名单上的首位。在过去6个月里,超过25%的攻击来自土耳其。据知情人士透露,Dharma勒索软件已经攻击了100多个希腊网...
成功利用上述安全漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布补丁修复了上述漏洞。
安全与隐私是物联网项目面临的首要技术挑战。Gartner认为,由于高技能人才短缺、不断变化的威胁、复杂的厂商业态以及不成熟的标准,这些挑战在2025年之前不会消失。
据双子座咨询公司从各种暗网收集的观测数据表明:在过去12个月里,有6000万张美国卡被盗。其中93%是EMV芯片卡。
报告向用户提供了三个方面的潜在有害应用程序(PHA)变化速率:市场细分(PHA来自Google Play还是Google Play之外)、Android版本和国家/地区。
思科在上周三发布的安全咨询中解释,该公司无意中在其软件产品中泄露了一个Dirty Cow的漏洞利用代码。该公司承认,这是由于QA验证步骤失败所导致的,导致其内部用于质量验...
案情起于商河县某单位网站被攻击,警方凭一条IP地址反复侦查抓获嫌疑人。
知名数据库安全厂商安华金和宣布获得由德联资本投资的C1轮融资,融资额达近亿元规模。
从本事例的分析中可以看到,精准广告投放的技术具有复杂性,互联网企业、广告需求平台方及广告主与普通用户之间的信息是严重不对称的。用户信息非常容易被不当或者过度收集...
美国的全球情报链条早在2007年就被提出并加以建设。它覆盖全球每一个领域,目标是实现对所有人口的实时监视、网络威胁的动态感知、以及网络空间战争的先发制人。这个链条分...
我们的目标是从当前的安全与合规状态迈向更健壮的安全态势、合规自信与事件准备度。显然,达成该目标最具成本效益的方式就是通过共管SOC,也就是“拼”的方式。
美国网络安全公司Cylance于本周一揭露了一场以巴基斯坦空军成员为目标的网络间谍活动。它的代号为“沙欣行动(Operation Shaheen)”,疑似由某个国家黑客组织发起。
本文为大家总结工业环境中面临的最主要的7大安全缺口问题,及其最佳实践。
Adobe ColdFusion 9月份修复的任意文件上传漏洞CVE-2018-15961,近期被研究员发现已经在实际攻击活动中遭到利用。
本文仅列举了近一个月以来美国各部门围绕网络安全的动作,显示出网络安全问题已经成为美国多个部门的共识,后续措施可能密集出台。
据统计,截至2018年11月13日,中国裁判文书网访问总量已突破两百亿次,文书总量突破5500万份。
研究员基于蜜罐流量分析发现,一些撞库攻击可能利用了暗网平台上仍在兜售的“老”数据。其中仅通过某平台的招聘网站登录入口,每天就有100万左右的撞库攻击量,撞库成功率在2...
微信公众号