对于这一代儿童来说,他们是在数据泄露中成长的一代人。
2021年的Top 10 里出现了3个新主题、4个命名与范围发生变化的主题,此外还进行了一些合并。
在精准营销的场景下,经常会使用到广告监测数据、用户画像数据、群体特征值、评分数据等,关于这些数据的收集、使用以及共享的合规性,是当下最为关注的问题之一。
商用密码可以应用在哪些方面?为什么要开展商用密码应用安全性评估?商用密码应用安全性评估该如何开展?本文将为大家一一解答。
Lazarus Group的攻击目的主要以窃取资金为主,堪称全球金融机构的最大威胁。
《关键信息基础设施安全保护条例》发布后对商用密码应用安全性评估工作有什么影响呢?
研究人员发现了一种新方法,攻击者可以利用这种方法诱骗用户连接到他们的无线接入点(AP)。该方法被称为SSID 剥离,攻击者会操纵无线网络的名称,特别是SSID(服务集标识...
美军设下“世界上最大的蜜罐”?IP地址外部管理试点计划介绍。
今年以来,全球已披露近10起针对苹果设备的针对性攻击事件,其中涉及约20个相关零日漏洞。
美国卫生与公众服务部下设的网络安全协调委员会指出,BlackMatter 恶意软件于 7 月首次出现,并被怀疑是 DarkSide和REvil RaaS 业务的继任者。
卡巴斯基调研报告结果显示,主动披露数据泄露事件的中小企业的成本为9.3万美元,而被媒体曝光数据泄露的同行的成本为15.5万美元。
OPPO子午实验室在Black Hat Asia黑帽大会上分享了针对免安装应用的研究与分析成果,如何从普通接口调用到应用权限的远程命令执行,我们将在本篇文章中进行更为详尽的分析。
VaultFuzzer方案兼容现有的syzkaller框架,最大的优势在于可以把客户的业务需求和特定内核子系统给关联起来。
本文将从技术和制度两方面,介绍网络空间暴露资产管理的一些思路。
各主要国家加快完善数字经济布局,数字经济已成为各国促进经济复苏、重塑竞争优势和提升治理能力的关键力量。
官方公告谷歌曾在 Android 12 Beta 中引入了 Android’s Private Compute Core。现在其又宣布推出一套新的服务,可在 Private Compute Core 和云之间架起一个保护隐私的桥梁...
近日,一次针对俄罗斯银行业的大规模DDoS攻击,致使当地电信运营商Orange Business Services陷入“瘫痪”状态,由此引发了连锁反应,多家头部银行的在线业务访问出现波动甚至...
利用 Azurescape 的攻击者可在其他用户的容器中执行代码,并且访问部署在该平台的所有数据。
报告对过去四年全球范围内实施的数据本地化措施进行了梳理;分析了各国实施数据本地化政策的动因;建议各国政策制定者更新法律,以解决与数据相关的合法性问题,确保个人、...
当下,车联网数据安全风险突出、安全威胁严重,安全形势亟待改善,安全防护水平急需提升。
微信公众号