日本政府敲定了今后3年的“网络安全战略”,决定在网络安全方面采用新标准,把针对水电等重要基础设施的网络攻击分成5个级别进行评估和公布,以便妥善采取应对措施。
自今天发布的Chrome 68开始,所有未加密的网站都会在地址栏上明确标记为“Not Secure”(不安全)。
CVE-2018-2893公开三天后,我们注意到一个长久以来我们跟踪的恶意代码团伙正在积极利用该漏洞传播自身,从域名 luoxkexp[.]com 的访问情况看,单日DNS访问次数峰值超过300k...
对于GandCrab最新版本4.0,安全研究员已经发现了许多被攻陷的网站被注入了恶意页面。
公安三所网络安全法律研究中心不完全统计。
在过去的几周里,Check Point威胁情报小组发现了一场针对整个中东各国机构(尤其是巴基斯坦当局)的APT监视攻击活动的卷土重来。
本文将详述蓝宝菇组织在近期攻击活动的技术细节,希望安全业界了解其攻击手法共同完善拼图,输出防御方案联合起来对抗这个国家级的威胁。
近日英特尔公司对Intel Active Management Technology(intel AMT)进行更新,修补3个补丁,编号为:CVE-2018-3628 , CVE-2018-3629, CVE-2018-3632。 在使用英特尔处理...
微软近日对外披露了两个0day漏洞详情,其中一个漏洞存在Adobe阅读器中,可被利用导致任意代码执行;另一个漏洞则允许任意代码在Windows kernel内存中提权执行。
近日,中国裁判文书网公布了6名雀巢员工从多家医院非法获取公民个人信息的二审刑事裁定书,具体如内。
研究员发现陕西某燃气热力协会网站被植入JS网页挖矿木马,进一步找到该网站的运营机构西安长庚网络科技有限公司,发现该公司设计的多个网站均存在植入JS网页挖矿木马的情况...
在本集的 “Kubernetes 最佳实践” 中,我们来看看 Google Kubernetes Engine 如何使升级 Kubernetes 集群变得轻松!
据统计分析,我国医疗机构开放远程登录服务(端口号:22)的比例高达50%,这意味着有一半的服务器可能遭遇相同的攻击。
本文对当前金融反欺诈领域中数据不均衡问题对评价模型产生的影响做了阐述和分析。通过样例讲解当前主流评价指标在数据极端不均衡情况下评价偏失的场景,进一步总结在此极端...
从2011年开始持续至今,高级攻击组织蓝宝菇(APT-C-12)对我国政府、军工、科研、金融等重点单位和部门进行了持续的网络间谍活动。该组织主要关注核工业和科研等相关信息。...
随着互联网技术的发展和广泛应用,涉及电子证据的犯罪案件与日俱增,基于云存储技术的网盘成为不法分子藏匿非法信息的网络空间。针对Windows操作系统,提出了一种网盘客户...
微信支付JAVA SDK漏洞排除和修复笔记。
本文试图就未成年人网络保护的重点问题进行双向思考,提出相应的制度建议。
在新的网络安全形势下,网络安全态势感知变得炙手可热,已经成为政府、企业宣传网络安全的高频词。但是,对于网络安全态势感知的内容、针对不同用户需求如何感知等具体问题...
本文为兰德智库2016年的一篇深度报告《与中国开战——想不敢想之事》,兰德智库已经为五角大楼全面推演了中美军事冲突的各种后果。其中包括网络战。
微信公众号