AI模糊测试采用机器学习及类似技术查找应用或系统中的漏洞,企业和软件供应商可以更容易地找出系统中的潜在可利用漏洞,但坏人也可以利用该技术快速找出很多零日漏洞。
十年前Tenable开发了漏洞扫描软件Nessus,时至今日已成为世界上部署最广泛的 IT 漏洞评估解决方案。
研究员监测发现由于数字货币交易所处于整个区块链产业链的顶端,大量的数字货币交易所逐渐已经被APT组织定位为首要攻击对象,以盗取更多的数字加密货币资产。
2018年垃圾邮件占整体邮件流量的52.48%,比2017年减少4.15个百分点。74.15%的垃圾邮件小于2KB,垃圾邮件中最常见的漏洞利用是Win32.CVE-2017-11882。
每3个IT人员中就有1个认为云安全是其云提供商的责任,更有65%的IT团队低估了云安全事件可导致的真实伤害。
态势感知建设并不简单是数据的累积和展示,而是来自安全治理和攻防对抗的实际需求。
监管大数据平台综合运用电子依据、统计分析、数据挖掘等技术,围绕资本市场主要生产和业务活动,进行全方位监控和历史数据分析,辅助监管人员及时发现市场主体涉嫌内幕交易...
近日,360威胁中心发现“驱动人生”劫持木马事件中的永恒之蓝下载器木马再次更新,本次更新依旧是通过服务器调整云控指令,实现对木马下载模块的更新,通过永恒之蓝攻击后也...
攻击者可以通过中间人劫持等手法劫持HTTP流量,并通过重定向及相关响应头的构造绕过apt本地签名的判断执行任意代码/命令,甚至可能得到目标服务器的root权限。
安全公司 Check Point 新一期威胁数据报告揭示:公司企业对加密货币攻击不能放松警惕。
文章全面深入分析并定义智慧政府及主要评价指标,并基于此分析大数据下智慧政府建设的关键点,进而设计大数据下智慧政府建设路径。文章为进一步深入研究智慧政府提供理论基...
在“2019新智元AI技术峰会——智能云·芯世界”上,阿里云首席智联网科学家丁险峰先生发表了题为《边缘 AI 计算平台 让看见,更有价值》的演讲。
本文作者在需具备哪些特质才能享受辉煌长青的IT安全职业生涯方面可算是颇有心得,其中最重要的有以下7个。
本文剖析了镇江市大数据服务体系发展现状及存在的问题, 并结合镇江实际提出我市大数据服务体系发展的方向和对策。
“工业智能”是今年的主题,本文总结了十大热点方向,可以一览工业领域的新动向。
南阳理工学院网络采用大二层扁平化结构设计,在IPv6方面进行了如下规划、部署与应用。
本文研究了北京市近年来公共数据资源开放情况, 分析存在的问题, 并对北京市政府如何进一步推进公共数据资源开放提出了若干建议。
本报告概述了近年来金融威胁状况的演变。它涵盖了用户遇到的常见钓鱼威胁,以及基于Windows和Android的金融恶意软件。
本文通过分析应用克隆攻击的利用条件,提出了一个基于抽象语法树与数据流分析的静态检测方案,并且基于该方案实现了一个自动检测工具。
南都个人信息保护研究中心对购物、金融、交通、社交等十个行业共1000款App的隐私政策进行测评发现,只有13款达到隐私政策透明度高的层级。尽管1000款App的隐私政策透明度总...
微信公众号