在本文里我们将从Gartner对威胁情报的定义出发,进一步探讨其中涉及到的几个组成要素:上下文、标示、能够执行的建议。
入侵检测系统(IDS)不可或缺,可用于监视网络、标记可疑活动或自动阻止潜在恶意流量。以下5款IDS可称之为开源IDS首选。
一个最新被发现的僵尸网络正在将Hadoop集群作为其感染目标,试图利用它们的计算能力发动分布式拒绝服务(DDoS)攻击。
IoT像一场正在袭来的海啸,我们最好做好应对预案。
一名印度安全研究员在X.Org Server软件包中发现了一个非常严重的安全漏洞(CVE-2018-14665),会影响到大多数Linux发行版,包括OpenBSD、Debian、Ubuntu、CentOS、Red Hat...
在Google BeyondCorp公开的论文中多次提到其项目中所倡导的“受管设备“概念,只有受管设备才能访问公司内部的系统、应用或其他资源。
非官方透漏,收购金额6.25亿美元。
近日。美国司法部正式指控一名朝鲜黑客,称其需要对近年来发生的一系列最大规模网络攻击事件负责。美国的一名前政府雇员黑客对此发表了自己的观点,
10月24日接受CNN采访时,苹果首席执行官库克再次抨击彭博社的报道是百分之百的谎言。
从QRadar的能力上来看,我们可以发现SIEM产品的最大价值:就是通过实时的检测、分析海量的信息,给安全团队提炼出最有价值的信息,帮助安全团队更好地把握当前的安全状况,...
据美国科技媒体TechCrunch报道,在Facebook出现一系列数据泄露丑闻之后,欧洲议会提出要对Facebook进行全面审计。
建议使用了jQuery-File-Upload上传插件CMS站长尽快更新到修复了该漏洞的新版本,以免网站或服务器遭受攻击。
作为情报界的创新先驱,陆军情报与安全司令部一直并将永远作为陆军的现代化实验室,将那些不成熟的技术转化为经得起战争考验的能力,并不断塑造陆军的未来。
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
本文主要从背景介绍和VIPKID在数据安全建设方面的探索实践经验两方面展开讨论。
2018年11月1日起,由上海市政府法制办、市政府办公厅、市大数据中心、市经济信息化委共同研究制定的《上海市公共数据和一网通办管理办法》将正式施行。
加密的核心基础就是对密钥的安全存储和管理,一旦暴露则整个加密方案都形同虚设。在这种不断变化的环境中,加密技术越发重要。
本文介绍了一项新研究 Transparent Latent-space GAN (TL-GAN),它使用英伟达的 pg-GAN 模型,利用潜在空间中的特征轴,轻松完成图像合成和编辑任务。
通过利用这些漏洞,本地攻击者可以提升本地权限、内核任意代码执行,该漏洞由IOCTL的权限检查不足导致。
微信公众号