更多全球网络安全资讯尽在邑安全苹果、谷歌和Snapchat等公司遵从了犯罪分子伪造的警方电子邮件数据请求,这些犯罪分子利用获得的数据骚扰和勒索未成年人。通过偷来的警察证书(如电子邮件)提出的紧急数据请...
泄露的Facebook工程师文件承认违法使用用户数据,或将面临全球收入4%的罚款
更多全球网络安全资讯尽在邑安全Facebook正面临一场世界各地隐私法规“海啸”,这将迫使该公司大幅改变处理用户个人数据的方式。根据外媒获得的一份从Facebook泄露的文件,Facebook这场“劫...
【干货】APP违法违规收集个人信息通报案例复现系列之二
在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则【评估依据】《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《App违法违规收集使用个人信息行为认定方法》(国信办秘...
今年一季度暴露的数据库数量创新高
1PART安全资讯PART1今年一季度暴露的数据库数量创新高,Redis排第一据BleepingComputer网站消息,由威胁情报和研究公司 Group-IB共享的一份报告中显示,公开暴露在互联网上...
北京健康宝今天上午遭受境外网络攻击 源头来自境外 已有效处置
4月28日,北京市第318场新冠病毒肺炎疫情防控工作新闻发布会召开。北京青年报记者在会上获悉,北京市委宣传部对外新闻处副处长隗斌表示,4月28日,北京健康宝使用高峰期遭受网...
关于拓尔思-MAS存在远程命令执行漏洞的安全公告
关于拓尔思-MAS存在远程命令执行漏洞的安全公告2022年4月28日,监测到拓尔思-MAS存在远程命令执行漏洞,远程攻击者可利用该漏洞写入恶意命令导致远程命令执行漏洞。一、漏洞描述STRS MAS是基...
CVE-2021-1782,iOS 凭证中的野生漏洞
点击上方蓝字“Ots安全”一起玩耍这篇博文是我对一个在 2021 年初被利用并修补的漏洞的分析。就像上周发布 的关于 ASN.1 解析器错误的文章一样,这篇博文基于我在分析补丁时所做的笔记并尝试了解 ...
“海黄蜂”:针对我国新兴科技企业的窃密活动深度分析
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)一、概述启明星辰ADLab在近几个月内,注意到多起将发件人伪装为物流货运公司的定向邮件...
美国态势感知之MINC项目
“任务集成式网络控制”(Mission-Integrated Network Control,MINC)项目,由美国国防部下辖的国防高级研究计划局(DARPA)于2021年5月启动,旨在开发一种能对信...
2022 未知之境 腾讯网络安全T-Star高校挑战赛 WriteUp
0x00 引言 Into the Unknown|腾讯网络安全T-Star高校挑战赛 主办方:腾讯安全应急响应中心(TSRC) 比赛时间:04/20 10:00 ~ 04/2418:00 招募对象 全...
Black Basta勒索软件攻击美国牙科协会
1PART安全资讯PART1法国GHT医院遭到黑客攻击致使敏感数据泄露据外媒报道,近日,GHT医院和医疗保健集团遭受了网络攻击,其导致与管理和患者有关的敏感数据被盗,随后GHT断开了所有进出的互联网连...
【安全圈】黑客利用VMware RCE漏洞安装后门
关键词漏洞调查发现,高级黑客正在积极利用影响VMware Workspace ONE Access(以前称为 VMware Identity Manager)的关键远程代码执行(RCE)漏洞CVE-2...
4092