研究员指出,由于Google Group配置出错,导致数千家组织机构的某些敏感信息被泄露。
研究人员指出,”Zip Slip” 是“任意文件覆写”和“目录遍历”问题的结合体,可导致攻击者将文件解压到正常的解压路径中并覆写敏感文件如重要的 OS 库或者服务器配置文件。
Mursch在本周一指出,尽管Drupal 安全团队已经发布了安全补丁以及更新版本,但针对易受攻击Drupal网站的加密货币攻击活动仍在继续。根据最新的扫描结果来看,至少有10万个...
研究员发现,电商网站Woo的10个第三方WordPress插件被爆多个漏洞,这些插件均由同一家公司Multidots为WOO网站提供。
受欧盟新数据隐私法规《通用数据保护条例》正式生效的影响,Twitter已开始封杀那些13岁以下用户的账号。
据《纽约时报》报道,当Facebook努力成为全球头号社交网络的过程中,它也签署了很多协议,允许手机和其他设备制造商访问其庞大的用户个人信息。该公司管理者表示,过去10年...
区块链安全公司曲速未来已于年前完成首轮融资,资方包括百度风投、薛蛮子、圣山资本。曲速未来致力通过人工智能技术,为区块链企业提供安全技术方案。
Crowdfense创始人Manzoni是意大利公民,他想要通过遵循一些自设的规则构建一个成功“体面”的 0day 公司。
目前,算法并不比经过训练的专业人士好多少,但如果机器学习学习算法为人所用,它们就能提升性能并减少所需人力。
据路透社报道,美国军方正加大经费研究一种AI系统,它能预测朝鲜等国是否要发射核导弹,并可以追踪和瞄准移动发射器。
为了应对公安机关的打击,网络诈骗行为在不断的更新换代,各类新型诈骗方式层出不穷,我国对网络诈骗的司法打击策略依然是被动应付型的事后处理模式,司法机关一直未能找到...
中央企业是我国国民经济的重要支柱,承载了大量面向公众提供网络信息服务和支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,其核心业务系...
如何识别、防范、处置钓鱼邮件。
在安全漏洞方面,智能设备漏洞数量继续大幅增加。在恶意代码攻击活动方面,境外控制服务器控制了我国境内大量智能设备,每日活跃受控设备IP地址和控制服务器IP地址的数量较...
电力行业涉及发、输、配、调度、用电等环节,各环节均涉及重要信息系统,各重要信息安全防护系统自成体系,缺乏统一的管理和控制机制,各系统在密码应用实践过程中应用的密...
本文在介绍中信银行生物识别平台应用以及架构设计的基础上,重点从实现细节的角度,阐述中信银行如何在确保安全性的基础上,让生物识别技术更好地服务于业务。
本文从整体规划、组件介绍、建设现状几个方面介绍了中国人寿保险股份有限公司上海数据中心打造的云数据中心运维管理平台。
目前中共上海市委党校包括一个总校院和五所分校院,分布在本城市三区六个地域;其他高校和党校行政学院也有类似多校区情况,在这种情况下,为统筹推进多校区集团化办学格局...
运行固件版本 R4.02或更早版本的STARDOM FCJ、FCN-100、FCN-RTU和 FCN-500 控制器中存在一个硬编码的用户名和密码凭证,具有网络访问权限的攻击者可借此登录设备并执行系统...
GDPR旨在让欧盟公民和居民拥有对他们个人数据使用方式的更大控制权。用户会发现,清除数据的权利并不适用于所有情况,即使客户同意被收集某些数据,企业组织也会发现他们在...
微信公众号