本文通过对数据溢出、短地址攻击、重入智能合约中的三种典型安全漏洞进行分析,重现攻击并分析应对策略给出了安全模式。有助于编写更安全、良好的智能合约。
为规范公安机关办理刑事案件电子数据取证工作,确保电子数据取证质量,提高电子数据取证效率,根据《中华人民共和国刑事诉讼法》《公安机关办理刑事案件程序规定》等有关规...
五年来,法国初创企业Aleph公司已经索引了14万个暗网站点上的140亿个连接以及4.5亿份文档。截止到2018年12月份,其软件已发现390万个被盗信用卡号。
本文采用文献资料调查法和案例分析法,对新西兰政府数据开放网站内容进行分析,提出我国政府数据开放网站应该完善的内容。我国政府需要尽快建立国家层面的数据整合平台,提...
随着中国国际地位的不断崛起,各种与中国有关的政治、经济、军事、科技情报搜集对专业黑客组织有极大的吸引力,使中国成为全球APT攻击的主要受害国之一,针对中国境内的攻...
利用此漏洞最低限度可以导致越权访问任意Exchange用户的邮件信息,结合特定的场景和其他安全问题可能实现权限提升。目前,漏洞相关的技术细节和利用程序已经完全公开,验证...
女黑客 SandboxEscaper 披露了第四个 Windows 0day 的PoC,该漏洞可导致通过任意数据覆写目标文件。
富国银行同意支付5.75亿美元的索赔款,来结束美国50个州和哥伦比亚特区提出的的虚假账户和其他客户滥用行为问题。报道显示,这是特朗普上任以来,针对金融服务公司最严厉的...
根据国家信息安全漏洞库(CNNVD)统计,2018年12月份采集安全漏洞共1275个。本月接报漏洞共计3629个,其中信息技术产品漏洞(通用型漏洞)76个,网络信息系统漏洞(事件型...
360威胁情报中心结合2018年全年国内外各个安全研究机构、安全厂商披露的重大APT攻击事件,以及近几年来披露的高级持续性威胁活动信息,并基于这些重大APT攻击事件的危害程...
随着国际上加大打击恐怖主义,网络恐怖主义转向暗网环境,给国际社会和国家安全带来新的风险。对此,应从网络技术、社会舆论、执法监管、国际合作 4 个方面提升对暗网恐怖...
全球高级威胁攻击者在2018年到底搞出了哪些动静?
通过对威胁情报的大类和应急响应阶段的划分,我们可以系统化地把威胁情报的大类与应急响应的阶段整合成一个矩阵进行作用分析。
QQ音乐等18款APP疑似存在过度收集“短信”“通讯录”“位置”“录音”等用户敏感信息,万能看等9款APP疑似存在未经用户同意收集使用用户个人信息。
随着互联网的席卷,拥抱互联网进行政务服务已经成为各级政府必走之路,本研究分析了“互联网+政务服务”的信息资源的整合,其中最突出的问题是信息整合共享难和业务协同难;...
根据一篇针对计算机生成的假脸假视频DeepFake较为全面测评的论文,现有的先进人脸识别算法在面对计算机生成的假脸时基本束手无策,假脸生成算法和人脸识别军备竞赛已经开始...
当前互联网上创作的自由和传播的随意共同造成了科学信息的泛滥,使人们在利用互联网获取科学信息时产生严重困扰。
不明黑客使用对Electrum比特币钱包基础设施的巧妙攻击,掠夺了超过200枚比特币。
第四份第29条工作组的指导意见——《关于自动化个人决策目的和识别分析目的准则》的中文翻译现在推出。
我们向行业专家咨询了导致企业暴露在网络安全风险之下的五大错误安全实践,并为您提供了可行的改善建议。
微信公众号