基于Alpine Linux 发行版本的Docker 官方镜像中被曝存在严重漏洞,无需使用密码即可访问后门账户。
该漏洞是由于用户在不知情的情况下,未给“user”账户配置密码造成的。攻击者可利用该漏洞登录到路由器中,修改路由器配置。
尽管长达数年的耸人听闻的头条新闻和高调的逮捕让人感觉暗网市场非常大,但实际情况是,暗网网站数量不到互联网网站数量的0.005%。
诸如《欧盟通用数据保护条例》和《加州消费者隐私法案》 等隐私法规都要求企业提供 “合理的安全性” 以保护客户的个人信息安全,下述建议将帮助您最大程度地实现这一标准。
通过和之前的2.0标准对比,细节变化其实不大,主要在控制项的结构变化,以及原先删除的一些内容又加回来了。
4月16日,美空军公布了其电子战、电磁频谱优势“事业能力合作小组”研究提出的主要建议,但并未公布研究报告。
CNCERT最新报告称,超过150万人在虚假的“贷款 App”上提交姓名、身份证照片、个人资产证明、银行账户、地址等个人隐私信息,大量受害用户向诈骗分子支付了上万元的所谓“担保...
ENISA近日发布《建立网络安全政策发展框架——自主代理的安全和隐私考虑》报告,旨在为欧盟成员国提供一个安全和隐私政策发展提供框架,以应对日益普及的AI应用。
蓝皮书从医疗人工智能政策环境分析、临床应用、科研投入与学科发展、产业、社会认知和伦理等方面全面分析中国医学人工智能发展现状与趋势,探讨人工智能影响医疗健康产业发...
本文将PHP格式的Webshell文件通过word2vector算法转化为词向量,使用多层神经网络算法得到基于多层神经网络的Webshell改进检测算法。
如何认识信息化在现代化中的作用?我国信息化发展面临哪些机遇和挑战?如何更好抓住信息化的历史机遇?
研究员近期发现海莲花团伙自2019年以来对中南半岛的国家最新的攻击活动中使用的初始投放载荷文件和攻击利用技术,并且结合威胁情报数据,关联到一系列的攻击事件。
本文基于电磁场仿真算法,对强电磁脉冲在车辆平台上产生的效应进行量化计算和分析,发现强电磁脉冲产生的瞬时脉冲能量对车辆电子设备造成的威胁量级足以使其丧失功能或者损...
我国电信市场移动数据和互联网业务总量持续攀升,用户的要求却越来越高,电信运营商面临着“降本增效”的压力,亟需通过各种手段长效地解决此问题,而人工智能可助力运营商积...
访问控制是一种很古老又很有效的计算机安全解决方案,也是最直观最自然的一种方案,直到目前还是绝大多数系统的基础必配策略。
旧有Telnet协议蜜罐一上线就遭到平均每秒2次的攻击,AWS上设置的云服务器蜜罐每分钟吸引13次攻击尝试。
联合仿真环境是一种可扩展、高保真、通用化的仿真环境,结合真实-虚拟-构造技术对第五代飞机系统在作战体系中进行测试。
本文研究了国外主要国家人工智能战略布局及人工智能军事应用进展,提出了对我国加强人工智能国防应用的思考和建议。
作者使用多款机型在微信和支付宝下的「刷脸支付」闭眼状态测试,结果大跌眼镜,针对支付宝「刷脸支付」的闭眼状态识别率竟然不到70%。
近日出现的一款名为 GandCrab V5.2 加密货币勒索病毒,似乎大有再现 WannaCry “昔日荣光”的迹象,目前已在中国攻击了数千台政府以及企业的电脑。
微信公众号