WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll,在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行。
Drupal发布重要安全更新修补了一枚远程代码执行漏洞,经过研判,漏洞是由于传入 RESTful Web服务的数据,未做严格校验造成的,成功利用可导致目标主机上远程代码执行。
第四季度网络安全威胁态势呈现以下几个特点,移动恶意程序数量仍居高不下、工业互联网安全问题不容忽视、网络安全漏洞仍然是网站和系统面临的主要安全威胁之一、全球范围内...
该工具旨在聚合和评估断开连接的数据,帮助安全团队监控、检测和识别组织机构面临的威胁并改进事件响应行动。
美国政府下令所有政府系统卸载卡巴斯基杀毒软件之后,尤金·卡巴斯基的安全公司遭遇了北美地区的滑铁卢——销售业绩直降1/4。
CNCERT监测发现,境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。经研判,这是一起典型的由互联网地下黑色产业争斗引发的网络安全事件。
由朝鲜赞助的APT集团Lazarus旗下的分支机构Bluenoroff被发现最近将目光转向了俄罗斯组织。Bluenoroff在新活动中使用专门针对俄罗斯组织的恶意办公室文件。
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
就调查所得和香港宽频所承认的事实,以及本个案的所有情况,私隐专员认为香港宽频没有采取所有切实可行的步骤删除已不再需要的涉事资料库,加上保留旧客户的个人资料时间过...
本次模拟只是最简单的演示,提醒大家在日常使用USB设备时,不要使用陌生的USB设备,避免USB存在恶意代码导致安全风险。
本文结合当前基金行业的业务和数据特点,就如何保障数据安全性展开分析。
长沙市公安局网技支队在日常安全巡查中发现,长沙市市场监督局的长沙市质量技术监督局门户网站,首页被植入色情页面。
电商网站、影音网站是如何在不上传用户本地隐私数据的前提下,获知用户喜好,从而推荐合口味的内容?不需要心理学家,更不需要占星术士,而是通过矢量矩阵,使用协同过滤算...
剑桥大学网络安全研究卓越学术中心负责人Frank Stajano等人总结了组织竞赛的经验,写成题为《培养新一代网络防御人才》的技术报告,详细讨论了组织2项竞赛中遇到的问题和解...
传统意义上的堡垒机已无法满足自动化运维时代的运维审计需求,自动化运维时代需要新的堡垒机。
2018年分析过3万多起入侵事件后,CrowdStrike测量了黑客从初始入侵到开始拓展染指范围或提升权限的耗时。数据分析显示:俄罗斯黑客速度最快,从建立最初的立足点到扩大自身...
要件事实型民事裁判论与司法人工智能的生成规律具有内生契合性,可作为神经网络深度学习、分词设置、知识图谱设计的基础与前端理论。
POS产品供应商North Country Business Products上周公开了一个安全事件:黑客入侵了其IT系统,后来在其部分客户的网络上植入了POS恶意软件。
自动驾驶汽车安全需和自动驾驶汽车技术同步发展,韩国SK电讯表示将在世界移动通信大会上推出量子安全网关解决方案。
京东金融事件的症结就是产品设计中没有融入隐私设计的理念(PBD——Privacy by Design),仅考虑了用户的功能需求,没有考虑用户的隐私需求。
微信公众号