零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。
24家贡献突出的技术支撑单位授予CNNVD“年度优秀技术支撑单位”、“漏洞报送专项奖”、“漏洞预警及应急响应支撑专项奖”以及“最佳新秀奖”四类奖项。
一伙黑客表示攻陷了硅谷创业公司 Verkada 收集的大量安全摄像头数据,获得在医院、企业、警察局、监狱和学校安装的15万个监控摄像头的访问权限。
本文浅析可信执行环境的技术原理、发展历程和应用场景,并介绍基于可信执行环境的可信计算应用实践。
作为新基建重点领域之首,5G超越了移动通信的范畴,成为第四次工业革命的技术基石,正在与大数据、云计算、人工智能等信息技术紧密协同,连接万物、聚合平台、赋能产业,将...
本文归纳总结了开源威胁情报挖掘应用的全景图,着重从开源威胁情报获取与识别提取、开源威胁情报融合评价以及开源威胁情报关联应用等三个场景进行了分析和论述,总结了开源...
拜登政府时期的网络安全优先性将得到提升。其网络安全政策将部分立足于特朗普政府网络安全“遗产”,适度回归奥巴马政府的“治网方略”,并折中建制派与保守主义形成拜登“治网...
这是第一个支持iPhone 12/iPad最新款产品系列的越狱工具。
可导致位置相关攻击和对用户过去七天位置历史信息的未授权访问,因此可导致用户被去匿名化。
本文作者从北约视角探讨了“五眼联盟”(美国、英国、澳大利亚、加拿大和新西兰)如何公开讨论和使用各自的网络攻击能力,认为美国领导的《网络威慑倡议》(CDI)正朝着集体...
本文分析了CANVAS的攻击框架、涉及的漏洞和技术细节。
最早发现入侵证据的安全公司火眼CEO 凯文·曼迪亚提出了灵魂反问:“我们美国的吹哨人呢?”
俄罗斯将心理战视为与敌人全面信息对抗的一部分,是俄罗斯情报部门GRU 54777部队的主要职责,也称为第72特别服务中心。
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
突如其来的新冠疫情彻底打乱了人们的 日常生活,全球的互联网安全也深受此次疫情影响。在数字时代,疫情、网情、舆情多重因素交织,在物理域、信息域和认知域三重空间中扩...
澳大利亚引入《在线安全法案2021》;斐济正式通过《2021年网络犯罪法》;欧盟发布贸易政策,涉及规范跨境数据流动…
我国数字经济高速发展,各行业在汇聚海量数据资源的同时,也面临着严峻且复杂的技术和法律风险。特别是在个人信息保护领域,随着国家在相关立法、执法、司法的体系建设工作...
远程攻击者可利用该漏洞绕过受影响设备的身份验证。
近日,微软开源了用于调查SolarWinds攻击木马软件的代码查询工具。
在新技术革新浪潮中,轨道交通的技术变更是必然趋势,数字化、网络化程度的提高,已有轨道交通RAMS保障的基础上,信息安全问题也不容忽视。
微信公众号