本文选择传播广泛、影响恶劣的SMT漏洞(CVE-2018–10376)作为样本进行分析,将对其攻击方法进行分析,以便于智能合约发布者提高自身代码安全性以及其他研究人员进行测试。
近年来,最高人民法院大力推进人民法院大数据管理和服务平台建设,积极运用司法大数据提升审判质量和效率,服务法官办案和人民群众,并为国家治理提供决策和参考。
截止目前,民警已抓获嫌犯18名,其中刑事拘留9人、取保候审2人,查获涉案电脑15台,手机27部,银行卡46张,冻结及追回涉案资金987万,打掉了这个公安部督办、涉及全国22个...
本文主要对数据模型和数据标准的概念、作用,以及相互之间逻辑关系展开详细阐述,并介绍中信银行在数据标准、数据字典、数据模型建设方面的实践经验。
GDPR已经为数字经济企业画出一张数据保护的操作红图。与其担惊受怕抱有欧盟“执法不严、违法不究”的侥幸心理,不如早日“退而结网”完善数据保护合规制度建设。
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
本报告为2018年3月份的DDoS攻击资源月度分析报告。围绕互联网环境威胁治理问题,基于CNCERT监测的DDoS攻击事件数据进行抽样分析,重点对“DDoS攻击是从哪些网络资源上发起的...
据一份安全文件显示,扎克伯格去年的安保开支超过了730万美元,远远超过贝索斯、巴菲特等其他富豪以及库克等科技行业的其他高管。
Karamba 要做的,是提供一套网络安全解决方案,通过加固汽车内部与外界连接的电控单元来为汽车竖起一道防火墙。
与大多数行业不同,交通运输行业网络安全保护不力的潜在结果不仅仅是经济上或隐私上遭受损失,还有可能致命。恐怖分子或网络罪犯可以劫持有漏洞的SCADA系统引发列出脱轨或...
厦门大学通过安全服务外包和采购漏洞扫描设备并开放给二级学院管理员使用的方法,探索全民参与网络安全的道路。
AlienVault 公司的安全专家表示这波新的恶意软件活动 MassMiner 利用了多个漏洞如 CVE-2017-10271(甲骨文 WebLogic)、CVE-2017-0143 (Windows SMB) 和 CVE-2017-5638 (Ap...
美国商务部长Wilbur Ross本周二表示,建设下一代5G移动网络是总统特朗普政府的首要任务。
分析人士预测,这三家科技巨头将以曾经称霸计算,广告和零售等行业的方式占领安全领域,这势必会冲击到传统安全厂商。
“买账号”黑色产业链:无名手机卡被用于注册非实名账号。
在一段时间里,比特币等电子货币如过山车般的行情吸引了不少投资者,其中就包括专门用计算机运算获取比特币的“矿工”。不过,除了正常的“挖矿”,也有些不法分子盯上了这个领...
CIA正在进行的一个AI项目里,团队提取了一些未分类的航拍影像和街景,加上机器学习算法,在某个CIA触角不及的大都市,画出了摄像头分布图。
以印度为例,作为全球第二大人口拥有国,该国信息安全市场规模虽然很小,但却是一个增长速度很快的典型国家。
最近出现多起针对巴西企业的金融恶意软件活动,统称为 “变形 (Metamorfo)”,它利用“广撒网式”垃圾邮件技术诱骗受害者。在多种攻击活动中,恶意软件滥用合法的经签名的二进...
2018年4月17日,欧盟委员会表示正在制定新的立法,以便执法及司法当局能更快速地获取电子证据,不论该数据存储于欧盟境内还是境外。
微信公众号