位居Recorded Future发布的2018年十大最常被利用漏洞榜单首位的,是一个昵称为“双杀”的漏洞,编号为CVE-2018-8174。
这款产品可以代替个人用户接听电话,并进行记录,让用户决定是否回拨。
本文作者在需具备哪些特质才能享受辉煌长青的IT安全职业生涯方面可算是颇有心得,其中最重要的有以下7个。
“工业智能”是今年的主题,本文总结了十大热点方向,可以一览工业领域的新动向。
攻击者可以通过中间人劫持等手法劫持HTTP流量,并通过重定向及相关响应头的构造绕过apt本地签名的判断执行任意代码/命令,甚至可能得到目标服务器的root权限。
该报告介绍了攻击者攻击ICS的具体过程,并将这些过程进行抽象,形成ICS网络杀伤链,报告介绍了ICS杀伤链的两个阶段,并通过Havex和Stuxnet的案例分析来演示ICS网络杀伤链的...
赵克志强调,要深入实施改革强警和公安大数据战略。
国资监管电子政务建设是一项渐进深入的长期任务,配套的网络安全建设和运维也会持续跟进完善,确保国资国企监管电子政务在网络、系统、数据等方面安全。
研究员发现网上超过2百万张被盗信用卡号码在售卖后,Earl Enterprises在3月29日承认,网络犯罪分子在10个月内从其拥有的数十家餐馆中窃取了支付卡数据。
xNN-OCR是专门针对移动端本地识别研发的的高精度、高效率、轻体量文字识别引擎,目前支持场景数字、场景英文、场景汉字以及特殊符号的识别。
进入IPv6时代,由于获取用户真实IPv6地址变得困难,因此窃取将成为递归DNS攻击的重要方式。
国防部与NIST合作,正在制订针对美国防承包商企业的新网络安全实践测量基线标准。
兰卡斯特大学的两位研究者另辟蹊径,基于愚人节恶搞文章创建数据集,再探究愚人节恶搞文章与假新闻之间的相似性,从而创建机器学习分类器来识别假新闻。
藏经阁计划发布一年以来,我们对知识引擎技术进行了重新定义,将其定义成五大技术模块,并开发落地。
在谈论网络保险业务时,两个行业术语的使用方式不一致,而其他方面的客户原因和产品的性质也同样重要。默示承保和默示除外很危险。
报告建议美军增加在电子战能力建设方面的投资,并制定新的作战概念,以重获美国的军事优势。
电磁脉冲或EMP对生命构成潜在威胁,世界多个国家一直在研究更好的方法来保护军事系统和关键基础设施免受这些破坏性射线的伤害。
最高人民法院执行局局长孟祥表示,要进一步打破信息孤岛,推动解决社会成员信用信息记录相对缺失,特别是基础性信息缺乏有效掌握的问题,夯实联合惩戒的信息基础。
研究员提出一种创新方案,使用一种增强了抗干扰能力的多方计算协议,可以在不损害用户密码隐私性的前提下,系统地发现并统计出现的频率很高的弱密码,且统计结果不会被攻击...
走出密码这种传统验证方式,让我们看看蚂蚁金服用什么样的生物识别技术搞定「你是谁」。
微信公众号