本文通过分析“网络空间可信身份”的研究背景、研究意义及研究价值,以及国内外网络空间可信身份体系的建设思路、建设现状和存在的问题,针对互联网这一最为活跃的网络域,分...
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
近日,外媒发出了一份来自谷歌内部的视频,这则视频得以让人们一窥谷歌惊人的野心以及对未来信息流通方式的畅想,但与此同时,也给很多吃瓜群众带来了担忧与不安。
随着全球数字化转型的深化,随着各种服务、过程和社会、个人、商业活动越来越多地迁移到网络空间,从离散的数据到有用的信息的过程变得越来越轻易。
大数据时代,手机作为与人最密切的“数字器官”,成了很多不法分子追逐和盗用的目标。垃圾短信、骚扰电话成了人们经常遇到的烦恼。有专家指出,虚拟号有望提供一种可参考的解...
DefCon已经远远超出了情怀。情怀是一个刻意去追求的目标和境界,而根据记者在现场的体验,那些黑客精神已经深深融入了DefCon整个活动当中,它已经是一种自然,无需刻意地去...
本文将和大家分享、探讨一下针对 iOS 应用的防守策略以及针对具体功能点的防守方法。
本文对ZipperDown漏洞进行了分析,通过构造POC复现了漏洞,并在文章最后给出了修复的建议。
经过手工分析,研究员确认微博、陌陌、网易云音乐、QQ音乐、快手等流行应用受影响。
虽然中兴事件出现转机,但需要我们牢记的是,核心技术受制于人,随时可能会被人反制,必须让自己的“芯”更强,才能让自己变得更强大。
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,北京君源创投投资管理有限公司管理合伙人金湘宇发表了题为《从资本角度看安全产业发展趋势》的演讲,以...
企业在招聘到合适的人才后,常常会忽略人才保留问题,即便留住人才可能要比招聘人才更重要。
网络恐怖袭击、网络经济犯罪、网络舆论乱局和网络军备竞赛已经成为现阶段网络空间四大主要威胁,一方面给各国经济社会造成了巨大的经济损失,另一方面也加剧了国家之间的网...
RSA大会上的厂商将CISO需要考虑的安全要素汇总提炼,总结成为本文的CISO元素周期表。
人脸对于身份的确认非常重要,所以人类如果不具备辨别能力,你可能在出门回来之后,就认不出你的小孩,认不出你的老婆,就会出现社会的骚乱。
假设我的主机已被感染,病毒程序会寻求与C&C服务器的通信。我们可以对主机对外通信的目的IP地址进行审计,基于开源的威胁情报,排查目的IP地址的恶意性。那也就是说,我们...
第一代威胁猎手成长史,事件响应、取证和安全分析技术是关键。
一个巨大的网络安全市场“风口”正在成型,并逐渐临近爆发点。
《工业互联网APP培育工程实施方案(2018-2020年)》近日印发,提出到2020年,培育30万个面向特定行业、特定场景的工业APP,全面覆盖研发设计、生产制造、运营维护和经营管...
微信公众号