对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
2018年4月9日,Pivotal Spring官方发布安全公告,Spring框架中存在远程代码执行漏洞(CVE-2018-1275):针对漏洞(CVE-2018-1270)的部分修复。4月10日Spring再次发布安全...
想知道RSA 2018大会会带来哪些惊喜?本文将带您预览这一全球规模最大的网络安全盛会,希望能够带来一些启示。
4月17日,RSA 2018的主题演讲部分即将开始,演讲内容将揭示当前及未来很长一段时间内网络安全行业的趋势和方向。
调查人员发现,该电信公司集团官网被黑客入侵后,在主页面home.php中嵌入了一个Flash exploit 的CVE-2018-4878漏洞利用文件。
Netskope威胁研究实验室3月底发现新型恶意软件ATMJackpot,一旦ATM机与服务提供商的会话打开,恶意软件就能够监视事件并发出一连串命令进行资金转移。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
研究人员在过去的几个月里一直在追踪调查一起通过受感染网站来传播虚假软件更新程序的恶意活动。 在调查的过程中,他们发现这些虚假软件更新程序分发的最终有效载荷居然...
360-CERT通过对此漏洞进行了相关分析,认为漏洞影响严重;目前相关PoC已经被发布,建议相关用户尽快进行评估升级。
到目前为止,至少已经有三家欧洲金融机构成为了攻击事件的受害者。
随着虚拟化技术的大规模应用,企业数据中心的基础架构、运行维护、组织管理等都已经发生了大变化,所面临的安全风险也已不同于往日了。
与其他过往网络安全险不同的是,这款保险产品保障内容涵盖大多数当前网络安全风险点。
绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈杂’,难以准确检测,以致...
上周,施耐德电气公司通知客户称已在 U.motion Builder 软件的最新版本中修复了16个漏洞,其中包含严重和高危漏洞。
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
从本质上来说,云安全产品的测评应该是一种综合了安全专用产品销售许可和网络安全等级保护优势的测评,其不仅考虑了产品提供的安全能力,也能保证在线系统自身的安全性。
新时代新经济的大背景下,加强对风险管理的战略布局非常重要,把风险管理内嵌到银行战略管理框架中,作为提升银行核心竞争力的一个分析项目,是一项颇有价值的思考。
数据收集与分析公司能从你的线上数据中推断出你的哪些属性呢?
佛山车主注意,这些交通违法行为将被纳入黑名单,或被限制坐飞机、高等级列车和席次,买车险和信贷可能比其他人更贵,甚至还会影响找工作。
热门无人机交易网站 DronesForLess.co.uk 将未加密的整个交易数据库暴露在网上,导致数千名警方、军方、政府和私人客户的购买记录遭曝光。
微信公众号