全球近一半的航班乘客因在线机票预订系统中的一个严重漏洞面临信息暴露风险,该漏洞允许黑客远程访问和修改他们的旅行细节,甚至获得他们的飞行常客奖励计划。
Zscaler开创了一种新的安全策略,即通过云平台提供安全服务,这标志着架构设计和网络安全方法的根本转变。Zscaler的云平台以服务的形式提供安全,消除了对传统的本地安全设...
最近的一项调查显示,缓解甚至清除网络攻击(带来的影响)的平均成本约为110万美元。但这实际上是一个乐观的估计:对于那些实际计算攻击真实成本的组织来说,这个数字需要...
利用CVE-2018-16865 和 CVE-2018-16866 ,在10分钟左右获取了运行在i386体系结构上的Linux的root权限,在70分钟左右获取了运行在amd64体系结构上的Linux的root权限。
2018年,挖矿木马已经成为Windows服务器遭遇的最严重的安全威胁之一。
本地服务信息点评网站Yelp最近发生了一次可能酿成严重后果的运营事故:全部数据遭到删除,幸而最终得以恢复。
几大国外安全厂商为Ryuk勒索软件写起了各种版本的溯源分析报告。目前已经确认的是,这类Ryuk勒索事件实为黑客组织GRIM SPIDER所为,攻击活动名命名为TEMP.MixMaster,而攻...
随着信息化的快速发展,网络威胁和网络空间安全问题已然成为各国无法回避并正在被严肃对待的国家安全问题,而这一重要问题的核心关键仍然在人才的培养和人才所引导的信息安...
赛门铁克对2019 年及未来可能会影响企业、政府与个人的主要趋势做出以下预测。
截至目前,据学校统计,已有超过2600名学生的个人信息遭泄露,占当时在校生总人数的三分之一。
使用互动式应用安全测试(IAST),就可以在功能测试的同时执行应用安全测试,无需聘用专家进行漏洞评估。
本文介绍了大众点评搜索核心排序层模型的演化之路,包括结合知识图谱信息构建适合搜索场景的Listwise深度学习排序模型LambdaDNN以及特征工程实践和相关工具建设。
HIDS主机型入侵检测系统是部署在服务器上的安全防护Agent,用来保障服务器安全。在大型互联网公司,面对的是几十万台甚至上百万台服务器规模的IDC时,复杂的服务器环境,...
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
为了保障应用于国计民生各个领域的电子信息系统的安全,我们必须从集成电路的硬件安全着手。
航天科技工业作为我国国防工业的重要一环,也面临很多亟需依托军民融合发展予以解决的问题,在技术转化、资源统筹、产业谋划、机制创新等多个方面,存在较为强烈的军民融合...
本报告分析了现在人们对使用人工智能及自主系统存在的担忧疑虑,重点研究了在战争中使用人工智能及自主系统可能存在的各类风险,并对其进行全面评估,提出了降低这些风险的...
美国卫生部今年成立了一个新的网络安全部门,专门帮助医疗行业打击网络犯罪分子。这个名为卫生机构网络安全协调中心(HC3)的部门在帮助遏制网络攻击方面还有漫长的征途。
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
自AI证件鉴伪的模型投产以来,累计帮助发现恶意虚假和不合规范的个人及商户证照2万余张,识别准确率超过90%。
微信公众号