攻击者可以通过中间人劫持等手法劫持HTTP流量,并通过重定向及相关响应头的构造绕过apt本地签名的判断执行任意代码/命令,甚至可能得到目标服务器的root权限。
在本文中,作者希望为开源情报调查员提供一个框架,以跟踪区块链上的交易,前提是他们有一个他们想要查看的特定地址或交易的日期和金额。
工商银行蓝军团队从银行安全从业者的视角出发,基于2018年重大网络金融欺诈事件的分析情况,总结了网络黑产发展趋势,展望了互联网金融防控手段。
本篇带来数据保护政策总体走向分析,特别是欧盟未来的立法重点——e-Privacy Regulation以及美国联邦及州层面隐私立法趋势。此外还特别对区块链、人脸识别新技术应用相关的数...
2018年ZDI共发布了1,444个安全公告,比2017年增加42%。
Tripwire的容器安全状态报告数据显示,60%的组织,在过去一年中, 至少遭遇过一起容器安全事故。
文章阐述了制定中国政府数据开放许可协议的理论依据,提出政府数据开放亟需制定以免费为原则的数据定价政策和三级数据开放政策等理念,并论证了五层数据定价体系和豁免清单...
最近百度地图和支付宝通过个人信息安全认证,有声音认为两位取得的认证保护水准和用户自身信息安全的体验差异明显,此举有“自抛自扣”之嫌。本文基于公开信息,结合早年信息...
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
ICS/SCADA网络安全监测公司Indegy高级软件工程师 Roee Stark 发现,可以利用罗克韦尔自动化公司的 CompactLogix PLC 内置的两个通信功能发起网络攻击。网络罪犯或民族国家...
美国对“与志同道合国家”有自己的双重评判标准,将中国、俄罗斯等重要战略竞争对手或者意识形态有别的国家排除在国际互联网共同治理的范围之外。这种做法是对中国提出的建立...
预计2019~2022年会逐步看到国内网络安全收入排名前20的公司发生变化,同时网络安全巨头走向生态化和平台化竞争。
2018-2019,网络安全人才短缺位列榜首——53%的受访者报告称自家公司遭遇问题性网络安全人才短缺。IT架构/规划技术人才短缺位列第二,有38%的受访者指出该问题。
美国检察官Craig Carpenito表示:被告被指控参与了一场精心筹划的黑客攻击和内幕交易,欺骗证券市场和投资大众。
本文概述配置安全(ConSec)的项目背景,探讨其技术内容,跟踪其进展情况,并给出其带来的启示。
在过去的一年中,即使门罗币价格一路下行,也挡不住黑客的热情,进一步对挖矿行为趋势的统计发现,公有云上门罗币挖矿的行为数量不仅没有下降,反而还在下半年持续攀升。
荷兰消费者协会近期一篇文章指出,在用于测试的110款智能手机中,有42款(38%)能够通过一张照片轻松解锁,包括三星、华为、小米、黑莓、诺基亚、摩托罗拉、华硕、LG、HTC...
最近的一项调查显示,缓解甚至清除网络攻击(带来的影响)的平均成本约为110万美元。但这实际上是一个乐观的估计:对于那些实际计算攻击真实成本的组织来说,这个数字需要...
本文采访了蚂蚁金服标准化资深专家落红卫,以及标准起草团队的孙曦、谷晨等专家,就该标准国际标准立项的几个关注问题进行深入探讨。
美国马萨诸塞州州长查理·贝克于1月10日签署了一部新法律,修订了该州的数据泄露法,取消了信用报告机构对安全信息披露和消费者信用报告冻结所需收取的费用。
微信公众号