软件安全开发生命周期近年正被全球安全行业和大量软件产品研发企业所重视,国内越来越多的互联网企业、金融类企业和其他企业也已纷纷开始实施S-SDLC。
分析表明,攻击者可以通过电子邮件或URL向用户提供恶意.arf或.wrf文件,并诱使用户在Webex Network Recording Player中启动该文件以触发漏洞利用,进而允许攻击者在目标用...
Palo Alto Networks研究员于今年5月初发现了一场针对俄罗斯和韩国企业的攻击活动,至少有一家俄罗斯国防公司和一家不明身份的韩国机构成为了目标。在这场活动中,攻击者使...
MedEvolve是一家美国阿肯色州的医疗软件公司。
台积电解释,没有内贼,也没有外鬼,纯粹是内部操作失误。“中毒事件”对第三季度营收的影响将保守估计调整至2%,约1.7亿美元,对毛利影响仍为1%。
路透社援引消息人士的说法称,由于使用来自一家美国公司的过时软件,华为在英国正面临调查。调查者担心,这种软件可能会造成安全风险。
近日,国际特赦组织声称其一名工作人员已成为由以色列公司NSO Group所开发的监控工具的目标。
美国国会正向总统唐纳德·特朗普提出一项立法,即要求科技公司披露其是否允许其它国家检查出售给美国军方的软件内部运作情况。
美国军方正在拟定一份外国公司列表,主要是俄罗斯和中国的公司,称出于安全考虑,美国国防部及其承包商不应从这些公司采购软件产品。
在线暴露的信息包含了大约140万消费者的个人信息,包括md5哈希密码、密码、Salt值、姓名、电子邮件地址、电话号码和其他一些数据。值得庆幸的是,并不涉及明支付卡信息。
静默近一年后后,FELIXROOT后门恶意软件出现在一场新的垃圾邮件活动中,在其中使用了包含环境保护工作研讨会信息的武器化诱饵文件。
这项针对性激励计划将于8月1日正式启动,如能发现IIS、Apache HTTP Server、NGINX等知名服务端软件的严重漏洞,最高可获得20万美元。
AdGuard 发现多个 Chrome 和 Firefox 扩展程序与 Android / iOS 应用程序之间“存在着一种共同的联系”,它们会通过各种阴暗的策略来收集极其隐私的个人数据。这些软件的幕后...
该学院已经确认了4568名个人,包括学生和校友,可能遭泄露的数据包括出生日期和家庭住址。另有106931名个人,包括学生、校友以及现任和前任员工,可能遭泄露的信息是一些公...
SDN控制器对网络流量具有极强的控制能力,在各项配置策略的细粒度、实时推送等方面具有独特优势,但这种工作模式也给网络的安全模型带来了较大冲击。
美国主要投票机器制造商Election Systems & Software在今年四月写给参议员Ron Wyden的信件中披露,该公司所造机器装有远程访问软件已有六年时间。
微软曾经因为与美国政府签订的协议中涉及人脸识别软件而遭到批评,目前该公司回应称,他们将认真考虑这一领域的合同,并呼吁立法者监管这类人工智能产品的使用,以避免滥用...
安全专家认为,攻击者就位于印度该国,并且只有13部iPhone受到感染。
趋势科技表示,根据他们的扫描结果,在34%的家庭网络中都存在至少一台具有已知漏洞的设备,而9%的易受攻击设备都可能受到VPNFilter的影响。
美国防创新实验小组提出方案,以帮助国防部跟踪软件程序性能、缩减成本、提高进度和性能,并将软件评估指标分为以下四大类:部署率、响应率、编码质量、程序管理 评估和估...
微信公众号