小程序如何越权访问APP内的特权API?研究员发现身份混淆攻击。
行业投融资事件数量较2021年同期小幅增长,网络安全领域非上市投融资事件共59起,披露金额超15亿元。
国家保密局制定相关制度,进一步规范和加强新类型安全保密产品检测管理。
量子安全公司Qrypt发布了一款产品“Qrypt密钥生成”,旨在消除传统密钥分发的需要,从而消除非对称加密。
研究员Wouters将详细介绍攻击者如何利用一系列硬件漏洞访问Starlink系统并在设备上运行自定义代码。
峰值为每秒6.596亿数据包(Mpps)和每秒853.7千兆比特每秒(Gbps)。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
共同探讨混沌保密通信领域各方向的主要问题、最新成果、学术热点、学术动态及发展趋势等,促进混沌保密通信学术界和产业界的相互交流与合作。
本文内容仅仅是对Conti Group在过去半年时间内攻击手法做一个分享。
DeepFake一直以来都存在着这样一个漏洞:当伪造的人脸完全侧着(转90°)时,真实性就会急剧下降。
NESaaS作为综合网络安全能力堆栈,能够很自然的将各类安全能力高效整合,从而全面体现SDSA理念。
市场潜力巨大,中国政务云市场增长势头强劲。
这批社交账号肆意抹黑乌克兰官方发布的信息,破坏乌国社会与政治局势,伺机制造内部冲突。
在年初俄乌冲突爆发前,拜登政府预测并曝光“俄罗斯攻打乌克兰的军事计划”,在西方世界为基辅拉来了不少支持——在背后出力不少的美国情报界显然认为其可在未来的台海重复这一...
恶意软件会利用用户的信任进行传播,VirusTotal 利用海量数据总结了四种在恶意软件中常见的信任滥用方式。
美国空军相信该电子战系统功能如此强大,以至于考虑将这个原本用于模拟敌方威胁的吊舱用于作战。
国家某关基单位发现异常外联IP,国内某核心制造业厂商也同样遭受该组织攻击。
CSIC切断了对各个研究中心的网络访问,以控制攻击并防止其传播到未直接受到影响的研究中心。
该计划将由Bug Bounty Switzerland AG管理,该机构表示已与瑞士政府签订相关合约。
云大所开源和软件安全部工程师李忆晨对《云WEB应用防火墙能力要求》标准进行了解读。
微信公众号