近日,ICS-CERT通报了美国快思聪(Crestron)公司生产的MC3和TSW-X60产品中存在系统命令注入漏洞、不当访问控制漏洞,以及证书不当保护漏洞的情况,工业互联网安全应急响应...
近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并...
近日,惠普(HP)披露了其生产的打印机中存在远程代码执行漏洞的情况。当存在漏洞的设备接收到经过设计的恶意文件时,可导致堆栈或静态缓冲区溢出,从而允许攻击者在设备上...
建筑工地,将成为人脸识别最大应用行业之一。
特斯拉CEO埃隆•马斯克认为,该公司的汽车安全软件是最好的解决方案,他计划向其它汽车制造商免费开源汽车安全软件,以打造更安全的自动驾驶未来。
IOActive研究人员发现,来自几家航空公司的数百架飞机面临着利用卫星通信系统漏洞遭受来自地面远程攻击的安全威胁。
《关于加强跨境金融网络与信息服务管理的通知》的规则设计具有多重时代意义:一方面,《通知》的出台有助于在跨境金融网络与信息服务领域更好地实现我国网络安全法等诸多网...
研究员发现Comcast Xfinity无意中暴露了超过2650万名用户的家庭住址和社会安全号码。隶属于这家全美第二大互联网服务提供商的在线客户门户网站上被发现存在两个此前未被报...
从最新发布的一份调查报告的来看,双尾蝎组织仍在针对巴基斯坦人实施攻击,并在攻击中使用了新的Android恶意软件变种。
本文将为大家总结一下企业难以检测、控制并修复威胁的4大主要原因。
研究人员发现,“WiFi保护访问2(WPA2)”协议的4次握手实现中存在多个安全漏洞,影响几乎所有受保护WiFi网络。
日前在拉斯维加斯举行的本年度黑帽大会上,Santamarta宣称,已在飞机、轮船和军事卫星通信设备上发现一系列漏洞。
近日,推特宣布他们从收到的230个学术提案中选取了两项计划,聚焦于他们最为关心的关键领域,从而理想地改善推特的话语环境。
美军研究软件保障(SWA)已有十多年的历史,不同于软件的安全性、可靠性等特性,是一种软件可信水平的体现。
思科公司的安全研究人员黑客大会上表示,加密货币钓鱼和加密货币劫持这两种新型的攻击方法是目前网络犯罪分子使用得比较频繁的方法。
曾经是公众心目中“人工智能”代名词的IBM Watson,在近6年砸下几百亿美元的研发投入后,前景反而愈发暗淡。多家医院终止了与Watson肿瘤相关项目,医生抱怨Watson给出错误判...
当前,我国经济已由高速增长阶段转向高质量发展阶段。伴随着居民收入水平的不断提高和消费结构的深刻变革,我国消费需求总量快速提升,结构不断迈向高端,对经济发展的基础...
一名安全研究人员警告称,飞机、舰船和军方使用的卫星系统中均含有可能让黑客控制它们的安全漏洞。最严重的漏洞可能会让攻击者向卫星天线过度充电,从而损害设备或损害运营...
本文将把目光投向 Black Hat 上的另一重要板块-----“训练营”,带大家看看在全球最具商业价值的黑客大会上,哪些课程是黑客愿意掏真金白银来买的。
本文主要介绍通过Hook技术和漏洞Fuzz的方式来构建灰盒自动化漏洞挖掘系统的技术原理与细节,并给出企业级部署实践与检出效果。
微信公众号