攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
在一次捕获在野 OpenSSH 后门活动时,ESET 研究人员发现了21种不同的 OpenSSH 恶意软件家族,其中12种此前未出现过。
谷歌表示,在Google+ People API 中找到另外一个严重的安全漏洞,可导致开发者窃取5250万名用户的个人信息,包括姓名、邮件地址、职业和年龄。
10 月 24 日,2018 GeekPwn 国际安全极客大赛在上海展开,由 FAIR 研究工程师吴育昕、约翰霍普金斯大学在读博士谢慈航组成的团队获得了令人瞩目的 CAAD CTF 冠军。近日,该...
来自微软的安全专家于近期揭露了一场主要针对美国发起的鱼叉式网络钓鱼活动,其目标包括公共机构和非政府组织,如智库、研究中心和教育机构,以及石油、天然气、化工以及医...
未来已来,在新兴技术发展日新月异的当下,西安银行信息科技将始终走在新技术运用的前端,选择契合自身实际的新兴技术融合创新路径,不断夯实IT支撑基础,承载并引领业务发...
随着移动互联的大发展,北京银行在“以客户体验为中心”的指导原则下,改变传统点对点的对接模式,从分析和重塑客户旅程的角度出发,布局开放API架构,通过与互联网服务的双...
MIT的学生就开发了一个AI版的“大家来找茬”:把真人照片和GAN生成的人脸混在一起,加上时间限制和条件限制,让火眼金睛的你识别出来。
根据 Fortinet 公司《2019 年威胁全景预测》报告, 本文总结了五个新兴的恶意趋势。
公司网络不比公共互联网安全多少,每家公司都需要一个默认不信任任何人的安全架构。每家公司都必须找出自己的零信任问题解决之道。
万豪国际斥资136亿美元并购喜达屋酒店及度假村集团,希望其客户忠诚度计划能招揽更多旅行者入住万怡及万豪居家酒店。结果,万豪国际在引入商机的同时也买入了大量安全风险...
趋势科技最新研究表明,不安全物联网(IoT)设备4个月内泄露了2.1亿多条数据。被泄数据中包含的机密邮件会令工业间谍、拒绝服务攻击和针对性攻击几乎没完没了。
本文将介绍在2.0通用要求中网络和通信安全有哪些情况可以判为高风险项。
据嫌疑人交代,其植入在燃料“三大项目”系统中的非法程序尚处于测试阶段,企图通过测试及后续改进完善,对系统测算参数进行修改,进而非法牟利。
在安全事件的冲击下,越来越多的公司开始意识到防御不总是有效的,因此需要着重提升检测和其他相应能力。可以预测,合规和数据泄露仍然是未来一年的关键词之一,我们2019还...
软件研发唯快不破,速度决定成败。业务与研发需要深度融合,实现业务敏捷。同时架构设计要有前瞻性,支撑业务系统的不断演化,实现业务的可持续发展。未来已来,广发银行将...
日前,国内某制造企业遭受勒索病毒攻击,造成核心生产网络、业务办公网络被勒索病毒加密,直接导致生产停工,中招主机被要求支付0.1个比特币的赎金。分析显示攻击者采用了...
本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
美国空军计划在三年内投资1亿美元,研究自动化的网络和信号情报处理。将有助于空军自动分类整理电子邮件、电话通话和其他类型的信号,因为“时间是关键的”并且情报“分析员的...
南都记者盘点发现,截至目前,全国已有至少22个省市自治区出台了《关于加强个人诚信体系建设的指导意见》,明确将加强包括食品药品、安全生产、金融服务、电子商务等重点领...
微信公众号