从事件过程来看,如果确实击落无人机的话,很可能是前甲板上的“轻型海上防空综合系统”通过雷达和光电手段发现了无人机,并用电子战手段实施了无声无息的软杀伤。
为约翰内斯堡提供电力的公司City Power证实,它已遭受勒索软件病毒的攻击,该病毒已加密了所有数据库,应用程序、Web Apps、以及官方网站。
IE 公司发布报告称,IT 正面临 3 大挑战:保护新技术,限制性预算,以及IT安全和IT运营之间缺乏对彼此工作方式的理解。
从公开信息可以看出,当前病毒武器在攻击对象选择、技术复杂度、组织严密性和攻击效果等方面体现出越来越明显的智能化特征。
近期,ZeroFucks勒索病毒攻击事件频发,全球多地受到波及,并造成严重损失。
本文从机密性、完整性和可用性三个层面分析了科学数据共享过程中的安全需求。讨论了数据安全管理的关键技术及趋势,并给出了相关的结论和建议。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
从数学原理上来说,对抗攻击利用了人工智能算法模型的固有缺陷。本文以全连接神经网络为例来介绍对抗样本对人工智能模型作用的本质。
本文诠释了形式化验证的原理,分享了MesaTEE对实际工程项目进行形式化验证的经验,特别是对TPM核心软件栈和MesaPy C backend的验证。
本文分析了EtherNet/IP协议的结构和性能,证明在强安全模型下TLS协议存在长期秘钥泄露导致主体的长期私钥泄露的危险。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
研究员在Comodo杀毒软件发现了多个可削弱该保护措施的安全缺陷,他在博客中说明了如何将这些缺陷用于沙箱逃逸以及实现系统提权,并已发布 PoC。
ESG 调查显示,87% 的公司企业使用网络流量分析工具 (NTA) 工具进行威胁检测与响应,43% 认为 NTA 是威胁检测与响应的第一道防线。
趋势科技报告称,最新监测到的攻击活动正试图将 Elasticsearch 集群纳入僵尸网络以发动分布式拒绝服务攻击。
10年以后,网络司令部的未来将是什么样子?
收集一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。
360杯网络安全职业技能大赛由360公司主办,西安电子科技大学协办,陕西省网信办为指导单位。
本文介绍了目前开源的Android容器方案和实现,展现了多种思路,读者可深入理解多开机制、如何通过容器的方式、绕过安全软件的检测等。
CNCERT测试发现,有15款PLC在默认配置的情况下,其电气输出延时容易受到网络风暴的影响,部分型号甚至停止输出。
STC公司开发了一款手机恶意软件Monokle,它能够创新地使用现有方法,在没有 root 访问权限的情况下也能有效地盗取数据。
微信公众号