在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
两名研究员打算发布关于 Edge web 浏览器中一个 0day 远程代码执行漏洞的 PoC 并公开通用的 write up。而微软尚未获悉该漏洞的详情。
威瑞森的这第11份年度数据泄露调查报告揭露了5.3万起网络安全事件和2216起经证实的数据泄露背后的趋势,为安全从业者提供了以数字驱动的现实世界的视角审视公司企业遭遇网...
PaganResearch近日评选出了500家网络安全公司中的前20名公司。
我国已经建成了连接京沪两地的量子通信干线工程,其他国家建设的情况怎么样呢?
为加强入境旅客的检查,欧盟计划即将测试及部署包括AI测谎技术在内的通关安全检查。
该项研究旨在发展高分辨率非侵入性脑神经接口技术,推动士兵与人工智能、半自主、自主武器装备的完全交互能力,实现战场士兵的超级认知、快速决策和脑控人机编队等超脑和脑...
三季度,全国网信系统持续加大行政执法力度,依法查处网上各类违法信息和网站。
有团队制作了群控系统,可用于批量增粉、急速引流和自动营销等。而且,这个系统是为抖音量身定制的。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第一篇“BeyondCorp:一种新的企业安全方法”。
知识图谱的本质就是将知识库中的知识与问题或者数据加以关联的过程。有了知识图谱,机器完全可以重现我们的这种理解与解释过程。
各个监管部门为了约束内容乱象,规范平台运营,在过去陆续发布了大量法律、行政法规和部门规章。
本文主要关注的是量子通信技术中发展最成熟的量子保密通信技术,文章重点论述了最接近实用化的量子密钥分发技术。
德州仪器公司生产的低功耗蓝牙(BLE)芯片存在漏洞,全球数百万接入点及其他企业联网设备暴露在远程攻击风险之下。
本文介绍了常用的七种技术手段,确保智能电网的信息安全体系的可控、能控、在控。针对不同的区域、不同的环境应采取不同的安全技术。
美国参议员Ron Wyden公开的一份立法草案提出,一定规模以上的企业需每年提交由CEO签名的数据保护报告,若企业被发现违规,CEO可面临20年监禁和500万美元的罚款。
2018年9月20日,白宫发布新网络安全战略,几个重大调整旨在赋予政府机构和司法机关更强的网络犯罪及民族国家网络攻击响应能力。
一款名为“Coin Ticker”的Mac应用程序在电脑上表现出了一些可疑的行为。Malwarebytes研究员经过分析后发现,它似乎隐蔽地安装了两个完全不同的后门。
加密的核心基础就是对密钥的安全存储和管理,一旦暴露则整个加密方案都形同虚设。在这种不断变化的环境中,加密技术越发重要。
特朗普政府初期出台的各种网络安全相关政策举措彰显审慎务实风格,未来其网络安全政策走向或将表现出更为显著的“关注强度”与“交易力度”。近年来中美两国在网络安全相关问题...
微信公众号