也许正是由于美国对自己的网络体系并非铜墙铁壁的客观认识,才有了尽管在网络技术相对优势比较明显的情况下仍倾尽全力维护网络安全、发展网络战力量的压力和动力。
一个存在了5年之久的高危漏洞提醒人们:安卓令人惊叹的开源代码覆盖面也给去中心化生态系统防护带来了挑战。
经验告诉我们,如果存在有价值的数据正处于危险之中,攻击者会通过某种方法找到并接触它们——我们不能只紧锁大门,每一个入口都需要保护。
研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。
本文介绍了将MITRE ATT&CK 矩阵应用到安全运营中的几种方式。
近日,最大的暗网市场Dream Market宣布将于4月30日关闭,相关人士对这一重磅消息议论纷纷,我们一起默默吃个瓜吧!
研究人员发现UC浏览器中存在一个隐藏功能,该功能绕过了一些应用商店限制,可以从网上下载一些备用组件并执行,该功能可以被中间人攻击利用。
以数据内容为驱动,从业务行为层面开展,围绕重要业务数据的生命周期,对目标数据进行感知、分析、评估和管控,配合、补充基础安全防护,应对数据资产面临的安全风险。
本文针对当前全球定位系统(GPS)易受干扰和攻击的影响,定位、导航与授时(PNT)系统需灵活应对多种复杂战场环境,分析了美国陆军未来发展先进PNT技术的背景。
C4ADS根据对导航数据进行的分析,称俄罗斯正是欺骗及阻挡卫星导航信号的始作俑者,并在过去三年当中先后进行超过9800次尝试。
本文将从网络空间测绘的视角对该国的网络建设情况和停电事件进行一定的分析判断。
第一篇讨论对抗攻击在离散输入的泛化定义,并将其应用于文档处理的网络上,第二篇讨论对抗攻击和常用的网络压缩的关系。
两名安全研究员在年度Pwn2Own竞赛中独领风骚,以6项成功黑客手法卷走37.5万美元奖金,其中包括黑进特斯拉 Model 3 的资讯娱乐系统——仅此一项就为他们直接赢下该车作为奖品...
有很多方法可用于对漏洞进行排序,决定它们的风险等级,CVSS是其中最广泛使用的行业标准,而Tripwire漏洞评分能够更准确地表示漏洞的风险。。
Facebook 推出一个新功能,让白帽子能监听本机上Facebook APP的加密流量,从而更高效的寻找漏洞。
修复的漏洞包含多种类型,可导致拒绝服务、权限提升和信息泄漏问题,从而导致攻击者获取根权限、覆写任意文件或执行受攻击者控制的代码。
来自加拿大和法国的研究者另辟蹊径,用强化学习“破解”了reCaptcha最新的验证系统。
本文介绍了1996-2006年间美国基础防御建设过程的政策标准文件。
微软和网络安全企业火眼公司先后发布报告称,具有国家背景的俄罗斯黑客组织针对欧洲议会选举发起密集攻击。
2019年2月,境内感染网络病毒的终端数为71万余,境内被篡改网站数量为1,192个,CNVD收集整理信息系统安全漏洞777个。
微信公众号