Donot“肚脑虫”APT组织是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android双平...
登陆管理后台的恶意攻击者可以通过fopen/fread/fwrite方法读取或上传任意文件,成功利用此漏洞可以读取目标系统敏感文件或获得系统管理权限。
安全团队始终要保持警惕,不可过于依赖某个框架或矩阵。
Rapid 公司发现Safari 、Opera Mini 和 Yandex 浏览器易受基于 JavaScript 的地址栏欺骗漏洞影响,用户应尽快更新。
美国国土安全部的网络安全与基础设施安全局发布了一份《CISA 2019财年风险脆弱性评估信息图》,本文旨在对这张信息图,进行分析说明。
MITRE和微软日前发布了其最新合作研究成果,对抗式机器学习威胁矩阵(Adversarial Machine Learning Threat Matrix)。这个开放框架,可让安全分析人员检测、响应和补救针...
闪电网络的开发团队近日公布了该加密货币协议和软件实现中的多个安全漏洞详情,攻击者利用这些漏洞可以通过拦截智能合约来引发DoS 攻击或破坏加密货币交易。
前三季度,信息安全产品和服务共实现收入959亿元,同比增长7.2%,增速较上半年提高9.8个百分点。
研究员发现近期有一批针对运营商超级星期五营销活动的作恶工具。
总体看,中国科技发展的外部环境正趋于恶化,未来,美国将继续以构筑“科技铁幕”、扎紧“科技围栏”等方式扰乱阻滞中国科技发展步伐,对中国经济科技长远发展构成现实威胁和挑...
近期,纽约金融服务管理局发布了7月15日推特安全事件的调查报告,全面还原黑客攻击的细节与全过程。
可信、安全和可扩展的网络安全信息共享可以成为维护网络安全的解决方案。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
数据泄露事件接二连三,涉事企业遭受的安全罚金持续高涨。本文细数迄今为止全球重大数据泄露处罚及和解案例。
此次检测中,输入法类、旅游出行类、电商类、音视频类等APP检测发现问题较多。
根据诺基亚最新《 2020年威胁情报报告》,过去一年,全球受感染的物联网设备的数量猛增了100%。
近日发布的一份报告显示,有九成以上的受访者都使用过人脸识别,不过有六成受访者认为人脸识别技术有滥用趋势,还有三成受访者表示,已经因为人脸信息泄露、滥用而遭受到隐...
研究员近期捕获了一例响尾蛇组织攻击样本,该样本伪装为巴基斯坦-菲律宾相关合同协议,诱导受害者执行,窃取敏感信息。
本文从全球治理的角度廓清了数字空间的概念、重要性及其治理的主要内容,奠定了数字空间治理的研究基础。
2020 年有 53% 的网络安全决策者计划迁移到零信任访问功能。
微信公众号