这两个漏洞Mozilla都提示发现了相关针对性的在野利用攻击,在漏洞被利用时极可能为0day状态,随着补丁的发布,相关的技术细节可能被研究并导致更大范围的攻击。
2020年威胁情报技术现状分析,生产与消费融合。未来情报提供商和应用者要紧密协作,互通有无,才能提升情报的价值。
近日,开放Web应用程序安全项目(OWASP)发布了威胁建模工具——Threat Dragon的可安装桌面版本。
该漏洞是一个Use-After-Free漏洞,影响组件为jscript.dll,已经被运用于针对性攻击。
本文将从数据出境管理的角度分析《法案》的立法目的和主要内容,同时提出对我国数据出境管理的相关启示和建议。
两种新型攻击分别为COLLIDE+PROBE、LOAD+RELOAD,危险性低于Meltdown。
区块链技术符合工业互联网场景需求,能够从保障数据安全、实现可信共享协作、支撑监管审计、促进安全事件联动响应、提升攻击恢复能力以及安全可靠等多方面助力工业互联网安...
天津市委网信办决定,自即日起在全市开展疫情防控相关App违法违规收集使用个人信息专项治理。
对Gartner预测2020十大数据和分析技术——增强分析、增强数据管理、NLP和会话分析、图分析、商业化AI和ML、数据结构、可解释的AI、持续智能、区块链的解读。
报告提出,美国隐私立法需要考虑能否或如何解决人工智能系统中使用个人信息的问题,防止歧视性算法决策是立法的重要组成部分,需要推动风险评估、透明度、可解释性和审计等...
事件响应的两个最重要步骤——抑制和修复,其所需要的时间被缩短了。威胁事件从内部被检测的比例也大幅度提升。误报数量也减少了,从而意味着组织已经能更好地识别各类事件。
纵观整个2019年,攻击者针对用户个人数据的攻击更加频繁,并趋向于将恶意软件上传到流行的应用市场。
T-Mobile电子邮件供应商遭到黑客入侵,导致从电子邮件中泄露了一些用户的个人和财务信息。
英国数据监管机构对国泰航空有限公司罚款50万英镑(约450万元人民币或者500万元港币),原因是该公司未能保护客户个人数据的安全。
双尾蝎APT组织(又名:APT-C-23),该组织从 2016 年 5 月开始就一直对巴勒斯坦教育机构、军事机构等重要领域展开了有组织、有计划、有针对性的长时间不间断攻击。
在2019年5月起“肖邦”曾频繁以各种主题为诱饵向位于德国、韩国、智利等国家的金融、教育行业攻击目标发起“鱼叉攻击”攻击。
最新研究发现,数百万使用具有防盗芯片机械钥匙的汽车也很容易被别人 “开走”,盗窃者可以利用基于加密应答器 DST80 的防盗系统轻松 “克隆” 汽车钥匙。
借鉴美国现有的网络攻击应对体系,对构建完善我国现有的网络攻击应对机制,提升国家安全防御水平,获得国际范围的认可和支持都具有参考意义。
企业网络安全不能再被视为后台工作,而要具有能参与业务模式、数字战略、产品布局等战略决策的影响力。
Fortinet专家表示,在全球面临数字化转型的时代背景下,企业迫切需要建立真正的“安全平台”来应对日益严峻的网络安全威胁。
微信公众号