持续集成供应商 Travis CI 修复了一个严重漏洞,可暴露 API 密钥、访问令牌和凭据,可导致使用公开源代码仓库的组织机构面临攻击风险。
令牌云通过NFC 、TEE和密码学等技术,来保障身份认证的权威可靠和个人信息的隐私保护。
安全厂商Bitdefender近日发布了勒索软件REvil/Sodinokibi的免费通用解密密钥(主密钥)。
最新排名中,访问控制失效(Broken Access Control)从第五位上升到了第一位。
iterm2、navicat、snailsvn等多款常用工具在列。
“怪兽”认知电子战项目,整个项目计划投入 1.5亿美元,将分为九个部分。
由于许多员工远程工作,企业需要锁定安全流程以确保网络和数据安全,安全性和合规性自动化增长了171%。
作者发现利用DNS的透明性可以将恶意载荷编码至DNS记录中来实现字符串注入攻击,只要是符合标准的应用都有可能受到这一方式的攻击,而不是仅针对某一种应用。
几位欧盟隐私保护专家针对欧盟立法中对于匿名化的不一致性做出了评判和分析,并为欧盟相关机构的下一步工作提出了意见。
另一种方式的指纹识别。
本文将从腾讯企业IT安全团队在办公网资产测绘的实践出发,围绕端口协议识别原理、协议识别能力持续建设思路和衡量识别效果的重点指标三个话题展开详细讨论。
目前德国政府相关机构已开始采取行动。德国联邦检察官已发起针对新一轮外国网络攻击的刑事调查,德国反情报机构联邦宪法保卫办公室(BfV)也在8月底发出内部紧急通告,要求...
南非司法部所有系统被锁死,内部员工及公众均无法使用。
对决策者和从业者来说,务实的做法是细致了解哪些任务可以从机器学习中受益,哪些任务不能。
微软宣布,从9月15日开始,用户可以完全删除他们的微软账户的密码,并选择通过微软身份验证程序或其他形式的验证来登录设备。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
同比增长27%,2021上半年中国网络安全硬件市场突破困局,实现市场高速发展。
本文通过两起流量钓鱼案例,对攻击手法、溯源过程进行分析。
澳大利亚2020-2021年度网络安全态势出现罕见亮点,ACSC报告的网络安全事件总数下降了28%。
为进一步压实网站平台信息内容管理主体责任,充分发挥网站平台信息内容管理第一责任人作用,切实提升管网治网水平,现提出如下意见。
微信公众号