研究员发现,电商网站Woo的10个第三方WordPress插件被爆多个漏洞,这些插件均由同一家公司Multidots为WOO网站提供。
据《纽约时报》报道,当Facebook努力成为全球头号社交网络的过程中,它也签署了很多协议,允许手机和其他设备制造商访问其庞大的用户个人信息。该公司管理者表示,过去10年...
根据AdGuard的调查结果,目前有四款Chrome扩展程序(可能还有更多)可以收集用户数据并与第三方广告商共享,并将数据进一步出售给其他各方以获取收益。进一步的调查发现,G...
研究员发现,臭名昭著的银行木马 IcedID 和 Trickbot 背后的僵尸网络操纵者已经联合起来,充分利用这两种木马骗取受害者现金。
本文主要介绍如何搭建一个基于开源技术的微型日志威胁分析系统。
大多数能良好集成进持续工作流的DevOps友好安全工具往往是免费的,本文列出其中几个最具前景的DevOps友好免费工具。
Gartner的研究报告《开发安全运维:怎样将安全无缝集成进开发运维》显示,只有不到20%的企业安全团队协同开发运维小组,系统主动地将信息安全融入到他们的开发运维项目中。
网购用假名被快递员猜出真实信息,使用“小号”面临难删除窘境,自保措施缘何仍保护不了隐?
本文在介绍中信银行生物识别平台应用以及架构设计的基础上,重点从实现细节的角度,阐述中信银行如何在确保安全性的基础上,让生物识别技术更好地服务于业务。
区块链安全公司曲速未来已于年前完成首轮融资,资方包括百度风投、薛蛮子、圣山资本。曲速未来致力通过人工智能技术,为区块链企业提供安全技术方案。
此次会议,是继2014年2月27日中央网络安全和信息化工作领导小组第一次会议、2016年4月19日全国网络安全和信息化工作座谈会之后,在中国网络安全和信息化事业的发展进程中,...
《关于进一步加强核电运行安全管理的指导意见》指出,将网络安全纳入核电安全管理体系,加强能力建设,保障核电厂网络安全。开展网络安全能力建设,做好网络等级保护测评,...
在过去18个月中人们已经见证了对工业环境成功渗透的大幅增长,尽管这些入侵中大多数尚未形成真正的攻击,但必须将之理解为为了长期目标而在脆弱系统中建立驻留的先导步骤。
被美国视为“眼中钉”,卡巴斯基如何挺过封杀令?
目前的这些评价标准和方法,更多地是在评价“我们做了什么、我们有什么武器”,而不是在评价“我们做成了什么样子、我们成为了谁”。换个角度想,信息安全的工作最终是为了控制...
国内外的信息安全学习书单推荐。
除了疑似会给人体带来的危害、干扰无线电设备运行外,还有利用声波或超声波入侵物理隔离的设备、追踪用户、窃取信息等。近几年,利用声波攻击摧毁硬盘设备、导致系统崩溃的...
近四分之三联邦机构的网络安全方案要么被认定为“处于风险之中”(安全方面存在重大差距),要么被评为“高风险”(基本流程不到位)。
在甲方安全工作当中,会使用分析日志的方式去发现日志当中存在的攻击行为或分析防火墙、安全设备、WAF、HIDS等产生的攻击日志,最终使得这些数据能够产生价值,帮助判读攻...
数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。
微信公众号