PROPagate可以说是一种相对较新的代码注入技术,该技术利用了合法Windows GUI管理API和函数的通用属性,并且影响的主流Windows版本上的多个应用程序。
文章主要介绍漏洞扫描服务的衡量指标及如何解决的一些实践经验思考。
近日,腾讯安全平台部总监、Tencent Blade Team负责人胡珀对外揭秘了腾讯AI安全布局和最新进展。
“坚持安全第一”是我国核电行业生产长久以来坚持的原则,且在多部与核电生产相关的法律法规中都有体现。本次发布的《指导意见》明确指出“将网络安全纳入核电安全管理体系,...
今天,国外安全社区公布微信支付官方SDK存在严重漏洞,可导致商家服务器被入侵(绕过支付的效果)。目前,漏洞详细信息以及攻击方式已被公开,影响范围巨大(已确认陌陌、v...
这两年去过RSA的人,普遍有一个感觉:威胁情报的概念在美国已经很少提了。
Facebook刚刚对大约80万用户发出警告,声称一个新漏洞导致部分用户之前的屏蔽功能暂时失效,被屏蔽目标可以看到用户不想被对方看到的内容。
虽然有多年的制裁、诉讼和其它打击黑客的尝试,但是针对美国的黑客行为仍在继续。专家警告称,要想这种情况得到控制,或许需要20年时间。那么为何如此难以阻止黑客呢?
Zerodium公司在基于UNIX的操作系统上为零日漏洞提供了高达50美元的收购价格,包括OpenBSD、FreeBSD和NetBSD。同样额度的价格提供给了针对Ubuntu、CentOS、Debian和Tails等...
出于军事、情报和司法目的,各国政府会寻找、购买和使用零日漏洞。这是个充满矛盾的操作,因为会让发现了相同漏洞的其他攻击者也掌握有危害社会的能力。
本文将带大家了解一下英国网络安全业务的顶尖企业。
近日,美国参议院连续通过“2019能源及水、立法部门、军事建设和退伍军人事务拨款法案”、“2019情报授权法案”,要求特朗普政府提供关于美国手机遭到外国监控的更多信息。
从大家的反馈可以看出过去一年中有许多改变,比如制度的完善、意识的改变、观念的改变等。
6月27日GSMA CVD漏洞发布平台公布了一个新的漏洞,该漏洞由LTE标准中的缺陷引入,因为没有使用强制性的用户面数据的完整性保护,使得LTE链路上的数据可被篡改,例如可以篡...
两种攻击是被动式攻击,意味着攻击者能够观察 LTE 流量并确定目标详情,而第三种攻击可导致攻击者操纵发送至用户 LTE 设备的数据。
新型恶意软件监控剪贴板,发现有数字货币转账地址会自动替换成攻击者控制的地址,文中讨论的这款劫持器监控的密币地址超过230万个!
调查人员认为,这两人通过出售被劫持的帐户获利超过50万卢布(约合7900美元),但警方表示,实际获利金额仍有待确定。
美军从2012年起率先在军事大数据研发领域占据先机。可以看出,美军大数据能力研发,对掌握战略主动权、全面获得制认知权、拉开与其他国家在军事信息关键领域的竞争差距,都...
该报告站在决策者的角度,对当前人工智能领域我们需要关注的人工智能革命、人工智能的用途、人工智能的面临的问题、脆弱性以及人工智能的未来等进行了探讨。
人的一生会面临很多选择,判断选择的因素应该是:趋势、职业规划和未来收益。我试着从趋势、职业规划和从业者的未来等几方面,分享我了解的一些情况,经验体会和思考。
微信公众号