LinkedIn 因数据处理违规被罚款 3.1 亿欧元
划重点01爱尔兰数据保护委员会(DPC)对LinkedIn处以3.1亿欧元的罚款,因其处理个人数据的行为违反了多项GDPR原则。02DPC发现LinkedIn在行为分析和定向广告方面不遵守第6条和第5(1)(a)条,这些是GDPR的基本要素。03由于LinkedIn未能获得有效同意,其数据收集行为被认定为不合法。04此外,LinkedIn还被指控试图根据第6(...
移动发送奇怪短信?我想起了通讯行业的核弹级漏洞
SS7全称SignalingSystem7,是一种广泛应用在公共交换电话网、蜂窝通信网络等现代通信网络的协议。SS7采用的是公共信道信令技术,也就是带外信令技术,即为信令服务提供独立的分组交换网络。北美以外SS7通常被称为C7.SS7最早是为电话呼叫控制应用而设计的。自从它们被开发以来,SS7应用已经有了巨大的扩展。当前SS7的...
鹅厂帮忙卖片背后,到底发生了什么?
是人家黑产人士早在2015年就玩剩下的产物……猎豹团队就在15年通过Freebuf曝光过,以下是当时的文章内容摘录:“转发机制腾讯地图的一个实时竞价页面存在一个XSS漏洞,由于没有对请求参数做严格检查,通过精心构造的请求数据导致返回信息中的数据可被利用来执行js代码,同时服务器没有对请求来源进行检测,因此可以造成CS...
...FreeBuf公开课(直播):当我们在谈论OWASP TOP 10时,我们在说什么
酝酿许久,新一轮FreeBuf公开课开播在即,进入FreeBuf公开课页面的直播间就能直接在线观看,完全免费!另外,直播页面的左侧会有两个二维码,上方的二维码为FB客服账号,客服妹子将邀你进入公开课讨论群,你可以在课程直播过程中提出问题,讲师将在直播中给出解答;下方的二维码有打赏功能,如果你觉得讲师的课程不错,就给Ta一点...
比日本网络安全部长从没使用过电脑更荒谬的是什么?
内容来源:helpnetsecurit、freebuf正如上文所述,外媒也在倡导政企间合作共同治理网络安全空间。目前数据库安全问题也颇受网安行业关注中国数据库发展正迎来黄金期。优炫数据库(简称UXDB)为优炫软件自主研发,安全可控,是一款为大数据时代打造的安全新型数据库。与市场上其他产品相比,它具有强伸缩性(可任意扩容、高性能)...
【Freebuf视频】《FreeBuf人物志》专访360无线安全专家杨卿:登上...
FreeBuf=FB杨卿=卿回首早年走上网络安全之路FB:最早怎么接触黑客技术的?卿:当时我看了部电影,就是那种讲电子极客、地下极客入侵的,非常老的一个片子(www.e993.com)2024年11月5日。当时觉得挺酷的,后来学校有个网络安全专业,我就报了这个专业。后来去了学校里发现讲的其实还是很基础的,没有什么和黑客相关的一些安全技术的东西,所以自己就...
什么是DNS Leak?
连接是加密的,ISP就不会看到请求。根据您使用的是DoH还是DoT,ISP可能仍然能够看到您正在发出的DNS请求,但是内容将被加密且不可读。图文来源:SSLChina或许你喜欢亚洲诚信@FreeBuf企业安全俱乐部完美收官企业安全俱乐部|上海站测一测您部署的HTTPS网站安全吗?
马斯克入主推特后,网络安全都经历了些什么
这是马斯克自去年10月以440亿美元正式接管推特后的那些令人印象深刻的安全“成绩单”,而在最近,推特还宣布正式退出自2018年加入、旨在进一步遏制和打击在线虚假信息的欧洲《反虚假信息行为守则》。难道是马斯克不重视网络安全吗?但今年3月,他还呼吁“把AI关在网络安全的笼子里”,在更早的2021年世界互联网大会上,马...
什么样的漏洞可以要你一条命
图片来源:freebuf当然,NSO是打死不会认的。它发出了“否认”三连:1.你们没有证据可以说明是我们的技术被用来侵入了阿卜杜勒阿齐兹的手机。2.我们的技术是帮助政府和执法机构打击恐怖主义和犯罪,完全由以色列政府审查和批准(潜台词:他们要用来干什么我怎么知道,我只负责卖)。3.NSO提供的产品由政府客户经营...
李显龙医疗数据被黑客盗走 专家:真是闻所未闻
国内知名互联网安全媒体平台FreeBuf今年3月20日称,由于医疗机构电脑有很多系统采用嵌入式系统,难以定期更新,而使用者又缺乏按需打补丁的知识与意识,导致医疗系统很容易受到攻击。由于受到威胁的是病人的健康,医疗机构更有可能支付勒索软件的需求,从而使健康数据在网络犯罪世界中成为一种有价值的商品。