Windows10中任务调度服务导出的函数没有验证调用者的权限,任意权限的用户调用该函数可以获取系统敏感文件的写权限,进而提权。
T-Mobile干了件似乎永远不会发生的事。简言之,T-Mobile发现了入侵,阻止了数据泄露,然后立即通知了客户。
本文为量化派安全总监在数据安全建设实践中一些的思考和经验,希望对数据安全建设感兴趣的朋友有一些指导和帮助,同时也是对自己的总结。
中国消费者协会公布了“APP个人信息泄露情况调查报告”,报告显示超八成受访者曾遭遇个人信息泄露。
公司售窃取个人数据设备,可轻易获取50米内手机号。
据披露,此次泄露数据涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。
针对小米旗下电商平台小米有品出现用户信息泄露一事,小米有品方面回应称,初步判断由于某供应商的内部系统漏洞,产生部分信息泄露。 已及时报警,公安机关已介入调查。
当前网络安全领域中,机器学习已经在发挥作用了。本文将列举机器学习的9大企业安全用例。
IntSights的研究人员进行了长达6个月的调查和分析,成功为大家展示了亚洲暗网的真实面貌,结果显示亚洲暗网呈现出的是一种多元化、文化敏感且比预期分布更广泛的状态。
美国哈德逊研究所近日召开了一次专题讨论会,主题是“成功军事云的需求:最佳实践、安全性和创新”。本文介绍了与会者在会议期间讨论的主要问题。
在现代战争和国民经济发展中,导航技术正发挥着日益重要的作用。针对导航系统及其无线电信号频谱的争夺和控制正愈发激烈,导航战极有可能成为现代电子战中新的作战样式。本...
《威胁地平线2020》 呈现了未来2-3年里各个地区各行各业的公司企业将会面临的9大威胁。这些威胁按照日益碎片化的世界中反映日常运营的3个主题被分成了3类。
身份认证与访问控制是构建系统安全架构的第一道关卡,也是核心,而一体化零信任架构是发展趋势,也将成为云计算和大数据等新技术平台安全的基石。
零信任安全是什么?为什么需要零信任安全?谁对零信任安全负责?什么时候引入零信任安全?如何实现零信任安全?
笔者对以上的问题结合自身安全从业经验进行了一些思考与探索,试图将如何保障移动业务安全这个复杂的问题逐步拆解。在过去的一年中进行了一些具体性的方案实践,在此分享一...
交通运输部联合公安部以及北京市、天津市交通运输、公安部门,对滴滴公司开展联合约谈,责令其立即对顺风车业务进行全面整改,加快推进合规化进程,严守安全底线,切实落实...
W.Scott Stornetta被公认为“区块链之父”。他也是密码学和分布计算领域的知名人物。他在与Haber共同撰写的论文中首次提到区块链架构技术,该论文描述了一种称为“区块链”的数...
美国智库战略与国际研究中心(CSIS)副总裁詹姆斯·路易斯(JamesAndrew Lewis)2018年8月21日在参议院司法委员会犯罪与恐怖主义小组委员会作证时就“美国国家关键基础设施的...
目前用于威胁检测的三种主要机器学习技术是分类、异常检测和风险评分。
中国数字经济百人会依托中国电子学会的专业研究团队,深入分析全球各国数字经济主要战略,调研走访在数字经济领域具备领先水平和突出能力的典型企业,系统梳理了国内外顶尖...
微信公众号