Facebook再曝数据泄露,用户隐私泄露的结无解?
近日,据中新网援引外媒消息称,Facebook 又出现安全漏洞,导致第三方应用软件在未经许可的情况下获取用户未公开的私人照片。初步估计,有多达680万用户受影响。 今年以来,Facebook一直处在用户隐私信息泄露的漩涡中。3月份, Facebook数据泄露危...
关注网络与数据安全
近日,据中新网援引外媒消息称,Facebook 又出现安全漏洞,导致第三方应用软件在未经许可的情况下获取用户未公开的私人照片。初步估计,有多达680万用户受影响。 今年以来,Facebook一直处在用户隐私信息泄露的漩涡中。3月份, Facebook数据泄露危...
随着教育信息化进入2.0时代,信息安全成为信息化建设的关键领域。 为进一步贯彻落实《中华人民共和国网络安全法》、《网络产品和服务安全审查办法》等文件精神,提高网络产品和服务安全可控水平,防范网络安全风险,中国信息协会在京发起了“2018安全可控技术应用推进大会...
美国国防部总督察长室(DOD IG)近日披露了美国弹道导弹防御系统(BMDS)的安全审计,其中对网络安全的相关描述写道:“没有数据加密、没有防病毒程序、没有多因素身份认证机制,28年的陈旧漏洞至今仍未修补。”BMDS是美国国防部计划通过发射弹道导弹拦截敌方核弹...
今天上午,一朋友表示有一个“大新闻”——FBI 两万多名警员数据被泄露出来了。看到“FBI”的字眼,惺忪一上午的睡眼立马亮起来了,顺着他提供的一些线索,我发现不只是FBI,连英国、法国的情报机构也受到影响…… 我的第一反应就是,Twitter上应该会有发现。果...
…… 2018年3月8日,某视频网站800余万用户数据在暗网销售 2018年8月1日,某省1000万学籍数据出现在暗网 2018年8月28日,某酒店集团5亿数据疑似在暗网出售 …… 本年度最严重的几次数据泄漏,都指向了同一个词——「暗网」。在中文的语境里,这是...
近日安华金和数据库攻防实验室,又发现了一个DB2数据库漏洞。 DB2数据库存在执行任意代码漏洞,由不正确的边界检查,db2pdcfg容易受到基于堆栈的缓冲区溢出的影响,允许攻击者执行任意代码。 漏洞详情披露如下: CVEID: CVE-2018-1897 高危...
近日,安华金和提报的《结构化数据资产(个人信息)安全保护系统建设方案》成功入选“2018•金融网络安全十佳优秀解决方案”。该方案评选活动由安在新媒体组织,CSO100(稀锁首席安全官联盟)、诸子云(企业网络安全专家联盟)参与,并获得上海市信息安全行业协会、上海...
12月16日消息,据外媒报道,美国社交网站“脸书”(Facebook)又出现安全漏洞,导致第三方应用软件获取用户未公开的私人照片,初步估计,有多达680万用户受影响。目前,欧洲隐私管制机构爱尔兰数据保护委员会已着手调查,“脸书”或因此被罚款超过16亿美元。 1...
据外媒报道,就在网络言论自由和温和政策比以往任何时候都更具争议期间,Cloudflare因为恐怖组织提供网络安全保护而面临指控。据悉,该机构被指至少有在为7个恐怖组织提供网络安全服务,对此一些法律专家认为这种情况可能会使其面临法律风险。 Cloudflare面...
SQLite 被曝存在一个影响数千应用的漏洞,受害应用包括所有基于 Chromium 的浏览器。据 ZDNet 报导,该漏洞由腾讯 Blade 安全团队发现,允许攻击者在受害者的计算机上运行恶意代码,并在危险较小的情况下泄漏程序内存或导致程序崩溃。 由于 SQ...
参考消息网12月14日报道 外媒称,美国国家安全官员12月12日渲染称,来自中国的网络威胁和中国从美国公司“窃取知识产权”的行为对美国构成了巨大的经济和国家安全挑战。 据美联社12月12日报道,美国司法部、联邦调查局和国土安全部的官员对参议院司法委员会诬称,中...
据外媒报道,根据伦敦网络安全竞购Certfa最新公布的一份报告显示,与伊朗政府相关的黑客将实施了制裁的他国官员、活动人士和记者作为其网络钓鱼黑客攻击目标。获悉,目标包括了原子科学家、美国财政部官员以及今年被美国总统特朗普撤销的伊朗核协议的支持者和批评者。 Ce...
资料图,图为警方起获涉案黄金制品 赵路 摄 中新网孝感12月14日电 (梁婷 赵路 胡鹏)涉案金额数百万元的特大网络黑客案件,近日在湖北安陆市人民法院公开审理,一审判处犯罪嫌疑人张某有期徒刑15年,并处罚金20万元(人民币,以下同)。 2017年10月19日至...
法国外交部13日发布公告说,外交部网站近日遭非法入侵,部分法国出境旅客在注册时填写的个人信息被泄露。公告说,外交部“阿丽亚娜”服务平台近日遭黑客非法入侵,致该国部分出境游客的个人信息被泄露。但这些信息并不包含已注册用户的敏感数据、个人金融信息,或可能透露旅客目...
数据安全,始于数据资产梳理。数据资产梳理是数据库安全治理的基础,通过对数据资产的梳理,可以确定敏感性数据在系统内部的分布、确定敏感数据是如何被访问的、确定当前的账号和授权的状况。 (1)静态梳理技术 静态梳理是完成对敏感数据的存储分布状况的摸底,从而帮助安全管...