斯诺登的新书《Permanent Record》正式出版,密码学家格林在他的名为“关于密码学工程的一些思考”的博客中发表了关于斯诺登泄密事件的回顾文章。
研究发现,世界各大知名网站对中英文用户采取同样的密码保护措施,都没有考虑中文用户密码的特点。
专家建议稿以“两头强化、三方平衡”理论为基础理念,通过强化个人敏感信息保护和强化个人一般信息利用,实现信息主体、信息业者、国家机关三方主体之间的利益平衡。
最近两个报告显示,恶意软件攻击者正在尝试使用WAV音频文件来隐藏恶意代码。
研究人员发现了一种新型加密劫持蠕虫病毒“Graboid”,该病毒通过恶意Docker镜像传播。
本方案针对敏感用户身份认证过程中的身份敏感性保护和认证机制进行了全面和有针对性的安全设计,为敏感用户身份认证提供了各环节的安全保证。
Proofpoint零信任产品副总裁Etay Bogner将为我们点出企业VPN无法抵御的八种常见安全威胁,揭示SDP在直面此类威胁时的有效性。
Phobos勒索软件家族在全球多个行业扩散,感染面积大,变种更新频繁。
攻击者通过爆破获得跳板机权限后,利用全套黑客工具包对内网主机进行渗透,人工投放勒索病毒进行加密。
本文对DGA域名的背景做简单介绍,对各种DGA域名检测方法做梳理和汇总,并选择其中一种方法用于实际产品测试与分析,接着简单介绍加密DNS给DGA检测带来的挑战和检测加密DGA...
一项学术研究指出,JavaScript 库的 npm 生态系统交织错杂,只要攻陷一个就能导致数万个项目崩溃。
NeuVector 首席执行官 Fei Huang 点出指引容器安全未来方向的五个关键趋势。
以人为中心的安全方法可以帮助公司企业大幅降低认知偏差的影响,减少出错。
本文初步对比了中美欧三地的法律实践,试图探讨人脸识别技术的隐私保护法律边界。
技术人员从公共渠道收集了379起SSL证书发行错误实例,并总结了七种SSL证书被不法分子利用的原因。
蚂蚁金服在落地云原生的时候,解决安全问题是重中之重,经过探索与实践,沉淀出了一套从底层硬件到软件、从系统到应用层的全链路金融级云原生安全架构。
勒索病毒针对工控行业的攻击似乎也越来越多了,各位工控企业一定要做好勒索病毒的防范措施。
根据检测到HexCode组织使用的诱饵文档、钓鱼邮件判断,其长期主要针对西亚、东欧地区国家的政务、外交、情报机构、医疗卫生等部门进行攻击。
黑客通过用户手机构建的僵尸网络,冒充“短信通道商”向广告主骗取短信营销费用,用户手机被控制,手机会在黑客的控制下,读取远程虚假短信内容,插入到短信收件箱,导致手机...
在网络空间,同样的程序既可以合法使用,也可以用作非法目的,这完全取决于使用者的意图。但如果网络行动使得传统的军控条约难以产生效力,那么对于某些民用目标进行限制并...
微信公众号