本文分享的是蚂蚁天穹实验室安全专家陈耀光的报告——《面向序列变异的数据库Fuzzing技术》。
本文分享的是上海交通大学电子信息与电气工程学院长聘教轨助理教授陈国兴的报告——《无需可信第三方的可信执行环境互认证框架》。
经过身份认证的远程攻击者利用此漏洞可以通过GraphQL端点将恶意Runner 附加到实例上的任何项目上,进一步利用可能造成代码执行或敏感信息泄露。
中国交通通信信息中心副主任林榕作题为《智慧高速网络信息安全发展思考》的报告。
2022年中国和海外网络安全投融资市场波动明显,但长期看网络安全的国家战略属性赋予了行业发展的高度确定性。本文主要分析2022年宏观经济对全球风险投资市场的整体影响,中...
本文分享的是华中科技大学副教授慕冬亮的报告——《辅助持续内核模糊测试的高效崩溃分类研究》。
设计了基于可信计算的网络纵深防护体系,探讨了该体系在云计算平台中的应用可行性,并重点分析了授权决策过程,能够有效解决传统安全机制自我防护能力弱、被动防护的问题。
人工智能与机器学习无疑是本届RSAC的热点, 旧金山莫斯克尼会议中心到处充斥着 “AI” 的味道。
SAC平台提供了广泛的安全功能和最佳实践,以确保保护数据和功能免受未经授权的访问。
中信建投以零信任安全理念为指导,建设基于信创的金融混合云平台,不仅释放云原生新技术在金融领域的应用能力,还提出切实可行的安全落地方案,尝试提供关键业务上云面临的...
攻击者可以构造恶意程序触发该漏洞,成功利用此漏洞可实现权限提升或拒绝服务。
产业链与责任划分。
ATT&CK v13 中最大的变化是为 ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别 ATT&CK 中发生的变化...
主要围绕2022年全球APT态势图景、我国受APT攻击情况、典型手法、重点组织、趋势研判等进行研究,分析现实威胁,探讨主要风险点,把握总体趋势。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
甘肃公安侦破首例利用AI人工智能技术炮制虚假信息案!
攻击面管理谁家强?
让众多顶级美国安全公司困惑,让美NSA、CISA大爆粗口的APT攻击内幕...
本文主要介绍DARPA 2024财年的预算总体情况,以及与美军联合全域指挥控制(JADC2)概念相关的重点项目发展变化等。
谷歌云Security AI Workbench可为安全产品提供支持,以其独特方式解决三大挑战:威胁过载、工具繁琐和人才短缺。
微信公众号