研究员在Comodo杀毒软件发现了多个可削弱该保护措施的安全缺陷,他在博客中说明了如何将这些缺陷用于沙箱逃逸以及实现系统提权,并已发布 PoC。
每个人都想要更安全、更顺畅、更易于管理的街道,但在具体实现方面,城市、隐私倡导者和一些政府官员密切合作的技术人员却有着相互矛盾的观点。
拉斯维加斯黑客大会又要开始了。下面是一些大会有史以来最好的演讲。今年的大会能达到这些传说水准吗?
只要合理利用操作系统提供的功能,就能以简单的方式实现端口复用,本文将公布一种基于内置系统服务的端口复用后门方法。
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
本文针对网络空间安全学科特点,提出了网络安全人才应能解决网络空间安全问题,鉴于网络空间安全学科与临床医学人才培养的同性,提出了面向四年制本科教育阶段的“网安医生”...
此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
IDC 报告称,过去一年中,全球 82% 的公司遭遇过 DNS 攻击。
提升安全响应效率不能仅仅从单点去考虑,还需要从全网整体安全运维的角度去考虑,要将分散的检测与响应机制整合起来。而这正是 SOAR 要解决的问题。
根据NIST测试发现的结果,即使是表现最佳的人脸识别系统,黑人的错误识别率比白人高5至10倍。那么到底是什么原因导致不同人种之间人脸识别效果差距如此之大呢?又该如何应...
LibreOffice有一个严重的未修复代码执行漏洞,可在用户打开恶意构造的文档文件之时在系统中混入恶意软件。
笔者预计,2019年EPP MQ报告中有四个方面可能会被重点关注。
如果你有GitHub私有库,是时候重新思考安全性,也是时候制定备份策略。
IE 公司发布报告称,IT 正面临 3 大挑战:保护新技术,限制性预算,以及IT安全和IT运营之间缺乏对彼此工作方式的理解。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
ESG 调查显示,87% 的公司企业使用网络流量分析工具 (NTA) 工具进行威胁检测与响应,43% 认为 NTA 是威胁检测与响应的第一道防线。
趋势科技报告称,最新监测到的攻击活动正试图将 Elasticsearch 集群纳入僵尸网络以发动分布式拒绝服务攻击。
研究员近日发现了一个以微软名称命名的攻击文档,此次攻击活动疑似来自一个名为Gorgon的攻击组织。
经过近30年的发展,我国网络安全产业已初见规模并形成较为完整产业体系,并正在进入历史上最好的发展机遇期。
微信公众号