CVE-2019-1040漏洞允许攻击者通过中间人攻击,绕过NTLM MIC将身份验证流量中继到目标服务器。
BlueStacks安卓模拟器中被曝多个漏洞,可导致攻击者执行远程代码、造成信息泄露并窃取虚拟机及其数据的备份。
本文通过几个案例,分析了App到底应不应该在申请权限时充分向用户告知目的。
合理存储程序中的secrets是十分有必要的,本文将介绍密钥管理服务以及一款开源的密钥管理工具Vault。
在李艳丽看来,对于信息化工作,网络安全永远是底线,良好的合作共赢机制是保障,主动服务和沟通是提升信息化满意度的有效手段,而团队建设则是最暖心的法宝。
IBM 和 Splunk 提供的 SIEM 解决方案均为业界一流,但各有千秋。
本文从可实操、可运营的角度分享一些个人在云上做数据泄露监测的一些技巧和经验,希望能帮助到一些云上的用户。
本文围绕信息科技的集成电路、操作系统和网络安全三大传统方向及量子计算、后量子密码和神经形态计算等颠覆性技术,深度剖析我国面临的诸多短板问题,分析国内外相关计划与...
攻击者利用该漏洞,可在未授权的情况下上传任意文件,实现远程命令执行。
在越来越多的现场设备变身 “智能设备”的情况下,物理隔离工业网络的观念在未来还切实可行吗?如今真的存在物理隔离的网络吗?
在采购ICS/OT监控工具面对商业与开源这两种选项时,以下几个问题值得重视。
天津市公安局力推大数据智能化建设,希望借此建设并打造天津“新智慧警务”这一整体目标。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
本文将带大家走进这个神秘的网络鸟巢。
本文整理了 Gartner 预计将在 2019 年影响 CISO的七大安全和风险管理趋势。
数据库巨头MongoDB花费两年时间开发出一套全新的数据库加密机制“字段级加密”,希望能解决数据泄露难题。
本文总结了目前在深度学习中常见的隐私保护方法及研究现状,包括基于同态加密的隐私保护技术、差分隐私保护技术等等。
本文分析了移动芯片ARM和移动操作系统安卓,以及正在发展的智能计算机产业,探讨了新的国际竞争环境下如何才能建立有竞争力的应用科学技术体系。
据外媒报道,为赢得美国政府对自己产品的信任,全球最大的消费无人机生产商“大疆”刚刚宣布了一系列新的措施:1、推出一个“政企版”的新无人机系统;2、把其在美国加利福尼亚...
本文以GB 35114-2017标准为基础,并结合国密算法、PKI公钥基础设施等技术架构,提出雪亮工程适用的信息安全体系及其典型技术实现方法。
微信公众号