据国外媒体报道,软件盗版者利用苹果公司设计技术存在的漏洞,在iPhone上分发破解版Spotify、《愤怒的小鸟》、《口袋妖怪GO》、《我的世界》以及其他流行应用。
近日,研究员公开了利用snap包管理工具的服务进程snapd中提供的REST API服务因对请求客户端身份鉴别存在问题从而提权的漏洞细节,可利用已公开的exp成功进行提权。
2月12日,微软发布了2019年2月份的月度例行安全公告,修复了其多款产品存在的242个安全漏洞。
Dolus系统运用儿童游戏心理中的伪装理论和机器学习来欺骗攻击者:给攻击者错误的成功感,为防御者争取时间响应DDoS及针对性攻击,同时收集宝贵的威胁情报。
由于 Nexus Repository Manager 3 访问控制措施缺失,未授权的用户可利用该问题构造特定请求在服务器上执行 Java 代码,从而达到远程代码执行的目的,影响系统安全。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
一项调查发现,十几个赤裸直白的色情应用与十几个现金赌博应用滥用开发者企业证书项目得以逃过苹果的监管。
CSIS最新报告认为:网络安全形势愈发严峻,但目前美国的教育和培训机构难以满足社会对网络人才日益增长的需求。
该漏洞允许恶意容器以最少的用户交互覆盖host上的runc文件,从而在host上以root权限执行代码。在本文两种情况下,通过用户交互可以在容器中以root权限执行任意代码。
任教于哈佛大学甘迺迪学院的美国著名信息安全大师 Bruce Schneier,近日在《连线》杂志发表一篇长文,从信任与安全的角度,强烈质疑区块链技术的价值。
国家标准《电力信息系统安全等级保护实施指南》 将于2019年7月起实施。
亚马逊和谷歌正扩大其智能语音助理对用户数据的收集,他们要求罗技和Hunter Fan等智能家居设备制造商向他们持续发送数据。
本文分析了中美两国的网络信息安全产业格局及组织结构。
本文汇总了10个可以查询全球飞机实时位置的网站。
随着大数据和人工智能的发展,互联网技术已经成为挑战西方民主的重要工具,特别是基于信息操纵的锐实力严重冲击软实力,西方民主制度面临危机。本文从加强国内弹性、强化对...
身份管理中我们常会谈及所谓“武器化身份”的概念,也就是强化系统中的接入点和用户与服务交互的位置。然而,武器化过程需分层实施,而其中一层就是代码层。开发身份平台时可...
Mojave仅为少数应用程序提供对某些文件夹的特殊访问权限,但该保护方法可被绕过,恶意软件可以通过检查其Web浏览历史(〜/Library/Safari)来秘密地侵犯用户的隐私。
IBM在2019年1月31日发布的一份新研究报告指出,攻击者可以滥用该 Siri Shortcuts 功能。
本篇推荐上手几款开源WAF,适用有一定动手能力,且预算不多的网络安全职能部门。
InformationWeek通过对各大咨询公司的预测进行梳理和分析,汇总了2019年值得企业关注的十大技术预测。
微信公众号