2019年1月9日,Imperva发布报告,显示2018年Web应用漏洞状况并不太好,共报告了17,142个漏洞。
一个Google Chrome扩展程序Flash Reader会窃取银行卡信息,但这个扩展程序目前还未在Chrome Web Store(Chrome网上应用商店)下线。
全球近一半的航班乘客因在线机票预订系统中的一个严重漏洞面临信息暴露风险,该漏洞允许黑客远程访问和修改他们的旅行细节,甚至获得他们的飞行常客奖励计划。
澳大利亚知名安全研究员Troy Hunt于昨日(1月17日)通过自己的个人网站发文称,有多位粉丝在上周与他进行了联系,告知他“深受欢迎的云存储服务MEGA无意间暴露了大量的文件”...
2018年12月,OWASP IOT项目团队发布了"OWASP IoT TOP 10 2018"。2019年1月,OWASP中国联合360代码卫士团队和开源网安车联网安全实验室,推出此项目的中文版。
Zscaler开创了一种新的安全策略,即通过云平台提供安全服务,这标志着架构设计和网络安全方法的根本转变。Zscaler的云平台以服务的形式提供安全,消除了对传统的本地安全设...
用于生成数据指纹的哈希函数(又称Hash函数、杂凑函数、散列函数等)已经应用于经济生活的各个领域,时时刻刻保护着大家的数据安全。SHA-3(Keccak)是美国标准技术研究院...
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
本文包含四个方面的内容,第一是战略稳定和《不扩散核武器条约》介绍,第二是其在网络空间治理是否适用,第三是当前网络空间国际规则制定的性质,第四是国际法视角下网络空...
航天科技工业作为我国国防工业的重要一环,也面临很多亟需依托军民融合发展予以解决的问题,在技术转化、资源统筹、产业谋划、机制创新等多个方面,存在较为强烈的军民融合...
利用CVE-2018-16865 和 CVE-2018-16866 ,在10分钟左右获取了运行在i386体系结构上的Linux的root权限,在70分钟左右获取了运行在amd64体系结构上的Linux的root权限。
自AI证件鉴伪的模型投产以来,累计帮助发现恶意虚假和不合规范的个人及商户证照2万余张,识别准确率超过90%。
截至目前,据学校统计,已有超过2600名学生的个人信息遭泄露,占当时在校生总人数的三分之一。
使用互动式应用安全测试(IAST),就可以在功能测试的同时执行应用安全测试,无需聘用专家进行漏洞评估。
趋势科技在其名为《无线遥控器的安全性分析》报告中指出:研究结果表明,目前,工业遥控器的安全性远不如车库门开启器。
有黑客入侵了韩国一家政府机构的电脑系统,该机构负责韩国军方的武器和弹药采购。
本文概述配置安全(ConSec)的项目背景,探讨其技术内容,跟踪其进展情况,并给出其带来的启示。
美国国防高级研究项目局正在寻求发展可跟踪和验证美国计算机硬件产品在全球工厂制造、组装和运输情况的新技术方案。
在澳大利亚,网络钓鱼者正通过电子邮件和伪造的AusTender登录页面进行网络钓鱼。
你以为是水果图像分类的任务,实际是男女分类任务,这并非不可能。研究人员在机器学习领域引入了一种新的隐写术,伪装训练集,隐藏任务的意图和目标,从而可以训练AI系统执...
微信公众号