谷歌安全发现,安全绕过正成为网络攻击的新趋势。厂商虽然频繁发布针对性补丁,但由于修复范围不足,导致恶意黑客仍有机会迭代并发现新的攻击变种。
针对DPI系统中绕过检测规则的漏洞,提出利用状态转移情况来指导差分测试的漏洞挖掘方案,成功发现主流开源DPI系统中的多个漏洞。
本文根据英文原文“Finding SMM Privilege-Escalation Vulnerabilities in UEFI Firmware with Protocol-Centric Static Analysis.”整理撰写。
本文从数据角度出发,系统地总结和比较了当前针对未知网络威胁检测的几类方法,详细分析并阐述了其所采用的数据、方法、优缺点以及适用场景,最后讨论了针对未知网络攻击检...
恶意软件正逐步通过官方市场和流行应用程序内嵌广告等合法渠道传播。诈骗应用程序和危险的移动银行恶意软件亦是如此。
钓鱼诈骗屡禁不止,新型变种防不胜防。Coremail全新推出邮件网关事后无感知召回方案,降低安全事故衍生风险,保障事前—事中—事后邮件安全。
智者见“智”:带你走进Coremail AI发展史的过去、现在和将来
本文作为Operation mercenary的补充,重点介绍Karakurt Group在2022年的其他活动,相关IOC均已不活跃。
如何加强终端的安全管理,抵御外来攻击,确保数据得到有效保护是金融行业面临的重要课题。
数据安全、云原生安全以及AI在网络安全领域的应用,成为2023年产业主要热点方向。
本文针对银行业机构不同的岗位群体进行分类画像,总结出五大类群体,以便对其开展“全员基础安全意识培训+‘千人千面’个性化实测”。
《防止恶意使用远程监控和管理软件》发布。
仅从加密需求和执法需求的角度出发都具有主观性和片面性,更优的选择是从风险角度出发,客观分析例外访问带来的可能性风险以及风险等级,以此作为基础作为政策依据更具有科...
本文意图梳理其产业发展历程,分析产业生态体系,并剖析“网络星火产业园”(CyberSpark)具体案例,以期对我国网络安全产业发展有所借鉴。
攻击者开始转向利用OneNote笔记文件(.one)来进行恶意载荷的分发,利用.one文件搭载WSF文件诱导受害者执行,使之成为宏文档的替代方式。
零信任可以有效处理端到业务的安全接入、应用访问安全和数据流转安全;基于安全DNS流量分析能识别出90%以上的恶意行为的特性,可以对所有流量的访问做解析,利用隐藏、混淆...
ChatGPT可以用于监控文本和消息内容本身,自动化检测机器生成内容,保护用户的信息和隐私,采取措施来限制ChatGPT的滥用,以确保其在网络安全领域的积极作用。
本文基于量子技术探索电子政务外网的专线加密、应用加密、数据加密、识别基于量子计算的网络攻击行为、验证密码安全的健壮性等场景的应用,在一定程度上提高了电子政务外网...
各国为此不断调整本国网络政策,增加在网络安全方面的资金投入,更加注重网络基础设施安全的维护,深化与伙伴国家的合作,以期在现代军事行动中维护本国网络安全以及掌握对...
12年来首次更新!
微信公众号