Bleeping Computer 网站披露,伪装成来自成人网站 YouPorn 电子邮件的色情勒索短信正在疯狂传播,网络犯罪分子声称受害者的色情视频已被上传到该成人网站,建议其付费删除。“色情电子邮...
2023年第二季度PC端网络威胁
金融威胁统计在2023年第二季度,卡巴斯基解决方案阻止了旨在从95546个独立用户的计算机上窃取银行账户资金的恶意软件。2023年第二...
专题研讨 | 企业如何有效履行个人信息保护合规审计义务?
“专题研讨”系列延伸阅读第一期:专题研讨 | 如何理解和规范LBS场景下“位置权限”的使用?第二期:专题研讨 | 如何理解和规范App接入的第三方服务处理个人信息的情形?第三期:专题研讨 | “隐私政...
【安全圈】Chrome扩展可从网站窃取明文密码
关键词 窃取数据 研究人员发现谷歌、Cloudflare等知名网站的网页HTML源码中都以明文形式保存密码,恶意扩展可从中提取明文密码。威斯康星大学麦迪逊分校研究人员在Chrome应用商店上传了恶意扩...
传说中的威胁:针对微星设备BootGuard重签名实现UEFI攻击链
作者:HardcoreMatrix团队 2023年3月,Money Message勒索团伙针对微星(MSI)公司的网络攻击成功后,泄露了MSI的一些内部资料,其中包括BootGuard私钥等敏感数据。...
恶意 PyPI、NPM、Ruby 包正在瞄准 Mac 设备
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Phylum 公司称,威胁行动者正在讲恶意包上传到 PyPI、NPM 和 RubyGems 仓库,旨在窃取用户信息。首批恶意包在上周末上传...
基于等保 2.0 的视频监控系统安全防护研究
摘 要网络安全等级保护是国家保证网络安全的根本制度。针对视频监控系统面临的安全威胁,依据等级保护制度提出的技术 + 管理的体系防护思想,以构建纵深防御和精细防御的系统架构为目标,设计了视频监控系统“一...
XDR技术发展研究报告三大看点 | FreeBuf 全球洞察
Grand View Research数据显示,2020年全球XDR市场规模达5.05亿美元,2021-2028年XDR将以19.9%的复合增长率高速扩大。根据Gartner的预计,到2027年,全球...
Facebook 已删除 276.7 亿虚假账户,大量真实用户被误伤
据Cyber News消息,正有数以千计的用户在X(Twitter)及其他平台上表达对Facebook的不满,因为该平台在打击虚假账户时对他们的正常账户进行了“误伤”。自 2017 年 10 月以来,...
谷歌修复已遭利用的安卓 0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌在本月安卓安全更新中修复了多个漏洞,其中一个已遭活跃利用。该漏洞的编号是CVE-2023-35674,是影响Android Frame...
丰田称停产由磁盘存储问题引发
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士丰田称,最近日本工厂运营中断是由数据库服务器存储空间不足导致的。8月29日有报道称,不明系统故障导致丰田不得不停止日本境内14家组装厂中1...
Mozilla:25家大型车企收集大量个人数据,隐私安全不过关
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Mozilla 公司分析了全球25家大型车企并认为它们在隐私和安全方面不合格。这些车企常常在未经用户明确同意的情况下,收集大量个人数据并可...
4345