以太坊软件主要是由社区的极客共同编写的,目前已知存在Solidity漏洞、短地址漏洞、交易顺序依赖、时间戳依赖、可重入攻击等漏洞,在调用合约时漏洞可能被利用,而智能合...
吴世忠提出严打电信网络诈骗犯罪的“系统工程”。首先是尽快立法,其次是强化电信和金融行业的信息安全监管,第三是企业参与,第四是全社会加强防范意识。
虚拟CISO通常为外包的安全从业人员,他们主要通过兼职或远程操作的形式,随时为企业提供服务和技术支持。
美国防部的征集评估将十分严格,只有成功达到初始标准的公司才会考虑对其进行技术评估,包括在战术边缘提供服务和技术、身份和访问控制、信息和系统安全、应用和数据托管及...
该工具可用来追踪加密货币的交易及动向。普华永道表示,它将帮助公司防范非法滥用加密货币的行为。
神秘“灰钥匙”开价15000美元,承诺帮政府解锁iPhone X。
检测报告显示,有大约1/4的单位的网络安全存在着这样或那样的问题,有的单位问题还比较突出。
一般来说,特殊字符闪退是系统漏洞引起,只要更新系统就行。但大部分用户不愿意更新系统,而苹果也不一定第一时间解决问题。另外后台可以拦截恶意文本传递,但对于本地已下...
上个月,五角大楼与云服务商REAN Cloud签订一份接近十亿美金的合同,目的是顺利完成云迁移,但现在他们决定大幅缩减合同预算。
微信投票出现刷票现象,形成了刷票的灰色利益链条。
一款名为 Any.Run 的交互式恶意软件分析沙箱服务正式以免费社区版本形式向公众开放,Any.Run 允许任何访问者注册帐户,并实时以交互方式对特定文件进行分析。
总的来说,这批漏洞的危害并不是很大,公众不需要过于紧张。
在埃及电信网络发现的设备正秘密地将埃及的互联网用户重定向到广告和加密货币的采矿网站当中。
Dashchenko表示,对于这2000台摄像头,他们可以对其进行各种操作。例如,篡改摄像头拍摄的内容,从而向用户展示伪造的实时画面。
UEBA能够分析用户活动并将结论与其自身乃至其他同岗位人员的历史活动进行比较,通过个人及团体行为等多种角度进行观察,帮助我们解决各类致使网络钓鱼计划获得成功的问题。
网络浏览器是通过互联网执行各种活动的最常用工具。除了普通浏览模式,几乎所有现代浏览器都有隐私浏览模式,具体名称因浏览器而异,但隐私模式的目的在每个浏览器中都是类...
千禧一代用户更愿意利用双因素身份验证(2FA)来提供二级保护,更愿意接受生物认证。
消费级路由器已经成为僵尸网络的劫持目标,厂商需继续加强安全方面设计,将非法入侵拒之门外,而用户需树立安全意识,从而共同构建一套健壮、稳定、安全的局域网环境。
研究人员发现,该组织通过 Slingshot 恶意软件感染这些实体,并找到了约100个 Slingshot 的受害者,他们多数位于肯尼亚和也门,但也存在于阿富汗、利比亚、刚果、约旦、土...
今年1月,天空卫士正式发布并展示了他们最新的ITP技术及基于行为分析的ITM(内部威胁管理)解决方案,据了解这是目前全球唯一正式落地并实现了产品化的ITP解决方案。
微信公众号