近期,深圳警方破获一个特大诈骗作案网络,抓获110名犯罪嫌疑人。记者追踪调查发现,犯罪嫌疑人收购身份证复印件或以假身份证批量办理手机卡,买卖、持有大量银行卡,导...
最近,AZORult的开发者发布了一个经过大幅更新的版本,改进了它的信息窃取和下载功能。很快一个多产的攻击组织就在大型电子邮件活动中对它进行了使用,利用其改进后的功能...
网站隔离的工作原理是为用户在选项卡中加载的任何域打开新的浏览器进程,谷歌这样做是为了隔离不同进程中不同站点的代码,从而在网站之间创建更难以渗透的安全边界,并防止...
为了探索各种战略性业务计划,首席信息官应积极拥抱区块链,但不应轻信炒作。
安全训练营将于9月6日开营,将聚集全球范围内CTF实战培训、IOS/Android安全、区块链安全、物联网安全、无线安全、Web渗透、漏洞挖掘、安全应急响应等领域的安全大师和安全...
二季度,全国网信系统不断加大行政执法力度,依法查处网上各类违法信息和网站,累计约谈违法违规网站446家,警告违法网站167家。
保护网络基础协议的方法当然有很多,其中有一些是可以激发思维,推动防御策略向前发展的。下面我们就为读者呈上几种保护网络基础协议的有效方法。
研究人员发现Parasite HTTP的功能列表复杂而令人印象深刻,这引发了人们对其潜在攻击性的担忧。
威胁猎人依托自身的黑灰产流量布控能力,结合战略合作伙伴金山毒霸提供的恶意网站感知数据,对公有云云上资产的合规现状进行了深入的调研分析,通过大量的一手数据,形成了...
微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
近日,Google AI Quantum团队发布了Cirq的公开测试版,这是一款用于NISQ计算机的开源框架。
据悉,iMessage垃圾广告发送已经形成相当规模的产业,可以通过他人代发或自己购买软件进行推送。目前,基于iMessage平台开发出的信息推送方式被称为“苹果推信”,是一种无线...
紫队模式旨在让公司企业可以在整个演练过程中持续提升安全态势,获得即时效益和长期价值。但参与者往往还是重度依赖手动方式执行攻防演练。在时间和预算资源都很紧张的情况...
在本集的 “Kubernetes 最佳实践” 中,我们来看看 Google Kubernetes Engine 如何使升级 Kubernetes 集群变得轻松!
CVE-2018-2893公开三天后,我们注意到一个长久以来我们跟踪的恶意代码团伙正在积极利用该漏洞传播自身,从域名 luoxkexp[.]com 的访问情况看,单日DNS访问次数峰值超过300k...
近日,谷歌发布一系列云安全工具,帮助客户安全访问资源,并为数据及应用提供更好的防护。
本文将从公司业务常见的两个需求场景与大家分享下合规思路及实践。
匿名信息即经过处理无法识别特定个人且不能复原的信息。面对大数据时代的挑战,匿名应回归到对信息可识别程度的关切之上。匿名信息的法律标准是,在现有技术水平与合理成本...
通过SIM卡劫持,黑客盗用目标对象的手机号码,然后进行密码重置一一接管受害者的各种账号。正如一名深受其害的受害者所感悟的,手机号码是我们的数字生活中最薄弱的一环。
国内很多企业都在用Hadoop,但在安全上大多采用置于内网的安全防护方式,但显然不够。本文将对大数据环境安全进行全景式介绍。
微信公众号