-
工信部查app违规收集个人隐私 信息安全在现代社
[安全] 2021-11-13 13:12:55 120人阅读
工信部最近对国内32万个主流app进行违规信息手机进行检测,并责令1100多家企业进行整改,并且公布了100多个收集个人隐私的app,那么这么app通过你的手机都能收集到什么呢? 现在是大数据时代,对用户的分析是基于数据...[详细]
-
苏格兰警方将建设应对网络犯罪的卓越中心
[安全] 2021-11-13 12:57:44 98人阅读
苏格兰警方将建立一个应对网络犯罪的卓越中心,并派出专职人员协助打击涉及到儿童性虐待、欺诈和不雅图片共享在内的网络犯罪。 根据 BBC(英国广播公司)的报道,苏格兰警方将在该中心部署至少 150 名专业人员,包括 1...[详细]
-
Chrome新版本修复CVE-2020-15999 0 day纰漏
[安全] 2021-11-13 12:57:22 98人阅读
10月20日,谷歌发布新版本的Chrome 86.0.4240.111,新版本中共修复了5个安全漏洞,其中一个是0 day 漏洞CVE-2020-15999。Windows、mac和Linux桌面版用户都可以通过设置-帮助-关于Google Chrome 来更新到Chrome 86新...[详细]
-
Ryuk 勒索事件解析
[安全] 2021-11-13 12:56:35 153人阅读
一般勒索软件都是通过大规模垃圾邮件活动和漏洞利用工具进行传播,而Ryuk更倾向于一种定制化的攻击。事实上,其加密机制也主要是用于小规模的行动的,比如只加密受感染网络中的重要资产和资源。Ryuk勒索病毒最早在20...[详细]
-
对于Windows上地址空间布局随机化防御机制的分
[安全] 2021-11-13 12:56:01 63人阅读
地址空间配置随机加载(Address space layout randomization,缩写ASLR,又称地址空间配置随机化、地址空间布局随机化)是一种防范内存损坏漏洞被利用的计算机安全技术。详细一点,就是地址空间配置随机加载是一种针对...[详细]
-
CVE-2019-0230 Apache Struts OGNL远程代码执行
[安全] 2021-11-13 12:55:39 174人阅读
在Trend Micro Vulnerability Research Service近期公布的一份漏洞报告中,Trend Micro研究团队成员Kc Udonsi和John Simpson详细介绍了Apache Struts框架中最近曝出的一个代码执行漏洞。这个安全漏洞最初是由苹果信...[详细]
-
SaaS时代对数据安全的重新思路
[安全] 2021-11-13 12:55:08 180人阅读
如今,SaaS驱动前台系统和IaaS/PaaS颠覆了数据中心技术,数据的使用和存储方式发生了一些变化。但是数据安全性仍然难以捉摸。 致力于数据安全的咨询和研究机构Securosis公司在关注和发布数据安全方面有着悠久的历史...[详细]
-
安全工具OWASP Burp Suite Appscan比较
[安全] 2021-11-13 12:54:36 160人阅读
机缘巧合,最近接触了一款开源的web安全工具OWASP ZAP,着实眼前一亮。操作简单易用、功能齐全、插件种类丰富,具备代理、数据截断、扫描、主动攻击、爬虫、fuzzing、渗透测试等多样的安全测试功能,相比于商业版的B...[详细]
-
GeekPwn 2020倒计时,国内新基建安全大赛即将开
[安全] 2021-11-13 12:54:17 187人阅读
2020年10月24日,GeekPwn 2020国际安全极客大赛将在上海浦东船厂1862时尚艺术中心举办。今年的GeekPwn以极有担当,无畏逆行为主题,继续在人工智能、机器人、云安全等领域担当前沿技术的风向标,并增设全国首个新基...[详细]
-
权威发表!《等保2.0体系互联网合规实践白皮书
[安全] 2021-11-13 12:53:50 167人阅读
2020年10月22日,《等保2.0体系互联网合规实践白皮书》(以下简称白皮书)正式对外发布。 该白皮书由腾讯公司、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、深圳市网安计算机安全检测技术有限公...[详细]
- Redis漏洞简介 Redis是一个开源的使用ANSI C语言编写...[详细]
- 引言 随着攻防对抗的强度越来越高,各大厂商流量分析...[详细]
- 一名黑客显然从AMD窃取了源代码,并在Github上泄露了...[详细]
- 信息防泄漏方案已经成为提及度最高的内网安全解决方案...[详细]
- IT系统安全性问题永远都存在,而且会不断出现新的问题...[详细]
- 安全隐患于互联网,是与生俱来的。在互联网飞速发展的...[详细]
- 由于其本身的计算能力有限,NGFWs很难开展完整的恶意...[详细]
- 一连串臭名昭著的重大数据泄露和网络攻击事件让我们见...[详细]
- 目前无线网络随着无线路由器的普及,一些公司或家庭因...[详细]
- 从央视3.15晚会曝光人工智能拨打骚扰电话,再到外卖Ap...[详细]