本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
安全研究人员和厂商需要对威胁信息的发布有更为审慎的态度,特别是对涉及关键基础设施的威胁信息与相关主管机构有更深入的沟通和互动,在国际局势影响下的国内信息安全环境...
新加坡南洋理工大学开发出一种量子通信芯片,尽管其“块头”仅为现有装置的千分之一,但能提供同样出众的量子安全技术,可用于智能手机、平板电脑和智能手表等紧凑型设备内,...
为规范发布网络安全威胁信息的行为,有效应对网络安全威胁和风险,保障网络运行安全,依据《中华人民共和国网络安全法》等相关法律法规,制定该办法。
该团伙设计经营手机贷款APP软件,在未明确告知用户的情况下以超限采集手段在用户安装注册此软件后,非法采集注册用户的通讯录、通话记录、短信等隐私数据。
新京报调查发现,网上有一些私下售卖人脸数据的卖家,有发帖者称 8 元可买 3 万张人脸照片。
你的个人信息可能在“裸奔”!身份证号、相片全泄露,超1亿条。
市场监管总局执法稽查局局长杨红灿、执法稽查局二级巡视员佟波对此次行动做详细的介绍和发布专项执法行动典型案例。
作为黑灰产能力建立的基础,行话/黑词的识别显得至关重要。本文将介绍一些腾讯防水墙团队在新词发现及一词多义上的解决方案。
用户发现,门罗币官网下载的客户端哈希值和网站列出的不一致,文件被篡改,目前至少有一名用户称自己的资金被盗。
HackerOne 的技术项目经理 Niels Schweisshelm 透露:一定不能弄混渗透测试和漏洞评估。漏洞评估的结果是系统中漏洞的概览,而渗透测试是通过结合并利用上述漏洞来揭示整体...
网络保险不能,也不应该被视为恰当网络安全项目的替代品。
本文着重从“人工智能”角度,分析该技术对国家安全的影响,最后提出应对建议。
UOS操作系统发布了Alpha2版本,自带UOS浏览器、WPS,支持CAD等软件。
重庆渝中区公安分局成功破获一起涉嫌利用某电商平台系统漏洞,疯狂实施盗窃其资金账户的“黑客”团伙犯罪案件,涉案金额高达140余万元。
采用先进的信号处理算法和复杂的波形生成技术,可以有效地抑制复杂环境下汽车雷达的干扰。
《指南》明确使用Cookie时获得用户同意的必要性,规定了信息透明以及同意的具体要求等义务性规定,还附有实用案例,指导服务提供者合法合规使用Cookie。
信用卡支付巨头 Visa 的研究团队已经公开了一篇论文,描述了 LucidiTEE 的开发情况;LucidiTEE 是一种区块链系统,可以在多方之间处理敏感数据。
深度学习的广泛使用也让很多黑客跃跃欲试,想利用 AI 的弱点发起攻击。本项目总结了很多相关的方法和经验,用于教学示范,目前已登 GitHub 热榜,今天获得了 200 多赞。
本文将对 TI Inside 模式中的几个典型场景做分析,展现情报与安全厂商联动的场景与特性。
微信公众号