分布式数字身份产业联盟正式发布《DIDA白皮书》,这是国内首份系统阐述分布式数字身份技术的白皮书。
近日,研究员在日常高价值威胁挖掘过程中,发现APT28组织新活动,通过对受害者进行合理推测,综合多方面线索分析,我们大致判断本次活动是针对阿塞拜疆国内知名人士、意见...
S2-001/S2-005/S2-007/S2-008/S2-009/S2-012/S2-013/S2-015/S2-016/S2-045/S2-048/S2-052/S2-053/S2-057/S2-019/S2-029/S2-devMode的漏洞复现合集。
该方法利用共享密钥来创建密码本,以实现身份验证并建立附加的安全通信信道。对手不知道密钥,无法创建密码本,因此很难伪装成盟军。
本文对2019年以来美国将中国企业和机构列入实体清单制裁的情况进行简要梳理和分析。
加拿大联邦官员表示,加拿大税务网站遭黑客攻击,11200个账户被入侵,黑客利用漏洞访问政府网站并给自己重新发放紧急救济金。
经过分析,攻击者可以通过构造特殊的HTTP请求实现身份验证绕过。鉴于该漏洞影响较大,建议客户尽快升级到最新版本。
Emotet是一款臭名昭著的基于邮件的恶意软件,是多起受僵尸网络推动的垃圾邮件和勒索软件攻击的幕后黑手。它包含一个缺陷,可使网络安全研究员激活 kill-switch 并阻止它在6...
三峡鑫泰领投,中国互联网投资基金、交银国际、安恒信息、朗玛峰创投、天堂硅谷、闻勤资本跟投。
在2020年6月至8月期间,ClearSky团队调查了一项极有可能来自于朝鲜半岛某国的攻击活动,并将其称为“Dream Job”。
本文将在入侵与防御的角度,讲一下昆明供电局的实战攻防应对之策。
据统计,该团伙窃取的数据包括机密员工的信息,公司协议,合同,财务报表和内部消息。
本文将详细揭秘冰蝎的前世今生,以及对于冰蝎相关攻击的检测思路和3.0新版本下的防护思考。
美国进一步收紧对华为获取美国技术的限制,将华为在全球21个国家/地区的38家子公司列入“实体清单”,旨在打击华为对商用芯片的获取。
基于国内外空间信息处理技术的发展,本文提出一种面向天地一体化网络的在轨信息处理系统方案。
Apache 安全通告建议更新至 Apache Struts 的最新版本,同时建议安全团队在应用补丁前验证系统上未出现越权系统修改行为,同时以非权限用户(不具有管理员权限)身份运行所...
北约科学技术组织《科学和技术趋势:2020-2040》观点摘介。
根据最新报道,上周五Maze在网上泄露了佳能美国公司数据并导致佳能部分内部系统中断。
8月13日生效的Docker公司最新服务条款明确指出,Docker公司提供的服务,禁止美国“实体清单”上的实体使用。本文推荐了十大Docker的最佳开源替代产品。
研究人员在经过补丁对比分析后发现,该漏洞疑似为VirusTotal在2019年1月公开的针对.MSI(Windows Installer文件)文件数字签名验证绕过的攻击利用技术,在其发布近一年半后...
微信公众号