2020年中国硬件WAF市场规模超过1.3亿美元,同比增长17.4%。
经授权的本地攻击者通过向AnyConnect进程发送精心设计的进程间通信消息来利用该漏洞,并以SYSTEM权限在受影响的设备上执行任意代码。
“缺芯少魂”一直是我国网信领域大而不强,产业发展受制于人的主要原因,“缺芯”主要指高端芯片缺乏,而“少魂”就是指操作系统等基础软件薄弱。
2021年以来,Apple至少修复了12个被在野利用的0day漏洞,其中一些漏洞被已知的恶意软件利用来绕过安全检查或未授权访问。
美俄同意将就网络空间行为红线进行协商讨论,将责成各自政府的网络安全专家就什么是禁区达成具体共识,并跟进源自两国的具体网络事件。
在一次国际联合执法中,乌克兰警方逮捕了至少6名与Clop勒索软件团伙有关的人士。
当前企业安全运营实现自动化的难点在于低水平日志与高水平行为之间的语义鸿沟。本文提出了一种安全知识图谱表示方法,并提出了一种自动化的行为识别方法。
2021年5月,互联网网络安全状况整体评价为良。
WhiteHat Security最新发布的报告显示,关键漏洞修复时间增加到了205天。
微内核操作系统在边缘场景下有明显的架构优势,但缺少对容器的支持。我们在微内核操作系统Minix上实现了进程间逻辑视图隔离和真实物理资源隔离机制,为容器技术提供底层支...
针对企业容器供应链的攻击活动,在过去一年内数量增长了六倍。
IDC认为,以区块链为底座,由风险、安全、合规、伦理、社会责任和隐私五大要素构成的未来信任体系将为广大企业打造可信的未来商业环境提供指引。
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
安全乐观主义在研判分析近几年网络安全政策、学术、技术和产业发展的现状,预测应用安全领域十大发展趋势。
俄国防部长绍伊古大将日前称,俄罗斯已经开始批量生产战斗机器人和其他人工智能武器装备。
2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》,分析与智能网联汽车行业的相关要求。
笔者用自己的实践经历,从数据层面介绍了影响UEBA落地的若干影响因素。
阿卡迈(Akamai)旗下DDoS缓解服务发生故障,导致多家航空公司、银行甚至香港证券交易所造成了长达一小时的宕机。
选择支付勒索软件赎金的企业中,80%会再次遭遇勒索软件攻击,其中46%的攻击来自相同的攻击者。
针对如何进行快速、精确的安卓恶意软件检测,我们提出了一种基于API亲密度分析的恶意软件检测方法,该方法旨在融合基于图分析方法的高精度和基于社交网络分析方法的高效率...
微信公众号