政府服务带来各级社会秩序、经济稳定和安全。然而,过去十多年来的数据泄露事件,在全球范围内引发了人们的担忧,本期整理了全球政企机构数据泄漏事件,供大家参考。1、针对美国邮政服务的入侵事件2014年11月...
WPS Office for Windows 存在高危 0day 漏洞预警
原文章链接https://web.sqlsec.com/thread/224漏洞简介近日,监测发现 WPS Office for Windows 版本存在高危 0dav漏洞,攻击者可以利用该 0day...
被别家CEO狂怼,微软火速且老实地修复了严重漏洞后......回怼
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 被 Tenable 公司的 CEO 公开批判“严重不负责任”后,微软修复了位于 Power Platform Custom Connectors ...
成都某公司员工泄露机密图纸,导致公司损失580余万元
员工对外售卖机密图纸,造成公司损失500余万元,要承担什么责任?2021年4月19日,四川高院、重庆高院举行“知识产权司法保护联合新闻发布会”,共同发布了川渝地区人民法院知识产权司法保护十大典型案例,...
12个最常被利用的漏洞
五眼情报联盟成员国的网络安全机构近日联合发布了2022年最常被利用的12个漏洞清单,另外还公布了30个受到攻击者“欢迎”的漏洞。 CISA在公告中强调: 到2022年,恶意网络攻击者利用旧软件漏洞的频...
关于顺丰SRC暂停漏洞测试活动的公告
SRC平台暂停公告Pause Announcement关于顺丰SRC暂停漏洞测试活动的公告尊敬的白帽子师傅: 感谢大家一直以来对顺丰安全应急响应中心(简称...
几乎所有现代CPU都将数据泄漏给新的Collide+Power侧信道攻击
一种可以导致数据泄漏的新侧信道攻击方法几乎可以攻陷任何现代CPU,但我们不太可能在短期内看到它被广泛实际利用。这项研究是由来自奥地利格拉茨科技大学和德国CISPA亥姆霍兹信息安全中心的八名研究人员共同...
卫星安全背后的秘密:软件和固件均存在漏洞,几乎是裸奔状态
ESTCube-2小卫星。德国研究人员分析了三颗卫星的安全状况,包括ESTCube-2的前身。距地面几百上千公里的高空,数千颗人造卫星围绕地球运行,维持世界正常运转。时间系统、全球定位系统(GPS),...
黑客滥用 Google AMP 进行规避性网络钓鱼攻击
安全研究人员警告称,有越来越多的网络钓鱼活动利用谷歌加速移动页面(AMP)绕过电子邮件安全措施,进入企业员工的收件箱。近日,有安全研究人员警告称,有越来越多的网络钓鱼活动利用谷歌加速移动页面(AMP)...
Tetragon—— 盯向内核的眼睛
全文共2526字,阅读大约需5分钟。一 简介1.1 什么是eBPF?eBPF(extended Berkeley Packet Filters)起源于BPF, 是一套通用执行引擎,...
特斯拉推送 2023.20.9 版本软件,重点修复网络安全漏洞
特斯拉推送 2023.20.9 版本软件,重点修复网络安全漏洞【ITBEAR科技资讯】8月3日消息,特斯拉宣布为其在中国市场的Model 3 / Y车型推送了2023.20.9版本的软件。此次更新包含...
智慧停车平台被曝大规模数据泄露 API安全缺陷成风险根因
如今,智慧城市建设如火如荼,“智慧停车平台”作为其中刚需且高频的典型应用之一,在平台数字化的深入推进下,其业务安全问题正在逐渐暴露。安全419关注到,专注于业务反欺诈和API安全的专业厂商威胁猎人(前...
4312