在大众印象中,苹果在保护用户隐私方面享有良好声誉,但有时它对用户数据的实际控制是薄弱的、不透明的或不存在的。具有讽刺意味的是,在用户数据方面,苹果有一套更好的默认技术和策略。
根据reddit网友的爆料,安全研究员vasily kravets近日发现了steam的重大安全漏洞。据悉,一些不法分子甚至可以利用该漏洞将玩家的pc变成矿机。
因其跨平台能力,electron 开发平台是许多应用的关键组成部分。基于 javascript 和 node.js 的 electron 被用于 skype、whatsapp 和 slack 等流行消息应用,甚至被用于微软的 visual studio code 开发工具。但 electron 也会带来安全隐患,容易修改植入后门。
近年来,互联网与信息技术的高速发展与普及应用,导致数据量呈指数增长。如今,大数据的价值正被不断挖掘、利用,在互联网、金融、电信、交通、医疗等关系国计民生的重要行业发挥着广泛而巨大的作用——服务人民日常生活、助力企业经营发展、推动产业转型升级、提高国家治理现代化水平。
伴随互联网、大数据的高速发展,全球信息化建设不断深入,数据库安全问题现已成为政府、企事业单位用户关注的焦点。当前市面单是数据库审计产品就多达几十种,可大致分为四种类型……
avast发现了一种奇怪的新恶意软件,除了在受感染的主机上窃取和挖掘加密货币外,它还会对wordpress网站发起暴力攻击。
《连线》报道了 ioactive 公司的安全研究员 ruben santamarta 对泄漏的波音代码的研究。santamarta 业余时间用于专研飞机的网络安全。去年九月,他无意发现波音公司的一台服务器没有任何密码保护,服务器储存了波音 737 和 787 客机的代码。
佛罗里达大学的一支团队,对黑客如何利用受害者的心理来实施网络电子邮件钓鱼一事,展开了比较深入的研究。结果发现,那些心情比较愉悦的人们,相对更容易被诱骗点击钓鱼链接。换言之,如果你的心情不太好,就会相对更少地上钓鱼邮件的当。
安全研究员 dominik penner 披露了 linux kde 桌面环境上存在的一个 0day 漏洞。根据 dominik 的说法,此漏洞存在于 kde v4 与 v5 版本中,该漏洞使得嵌入在 .desktop 和 .directory 文件中的命令在打开文件夹或者将压缩文件夹提取到桌面时即可执行
正在拉斯维加斯举办的黑帽安全峰会上,来自google project zero团队的安全专家natalie silvanovich展示了存在于apple ios imessage客户端中的无交互漏洞,只需要一条短信就可通过这些漏洞来控制用户的设备。
试用申请