近日,微软开源了OneFuzz——一个微软内部使用的,由开发人员驱动的持续开发模糊测试平台。
在此次攻击活动中,BITTER组织首次利用LNK文件作为攻击入口,从远程获取MSI文件执行,最终释放执行.NET恶意软件窃取受害者机器敏感信息。
微软表示,伊朗和俄罗斯政府资助的黑客试图攻破拜登和特朗普竞选团队相关人员的电子邮件账户。
近日,安全研究人员发现一些主流的,甚至以隐私保护为卖点的即时通讯应用都存在重大的隐私泄露问题。
对抗攻击是近几年人工智能领域新兴的研究方向。文本数据与图像数据的不同,为文本领域的对抗攻击研究带来了巨大挑战。
成功利用该漏洞的攻击者可以上传任意文件到易受攻击的服务器上执行任意代码。
以评价指标体系护航信息化生态建设。
IOC作为威胁情报最基础也是最直接体现效果的类型,我们有必要理清一下其核心特性和现实状况,同时也谈一下对其的评价标准。
Lazarus APT组织是疑似具有东北亚背景的APT团伙,主要针对韩国、美国等政府机构,以窃取敏感情报为目的。近日,红雨滴团队捕获了该组织攻击样本,以通用(GDMS)公司高级业...
白皮书系统性地剖析了云原生安全的发展趋势,通过阐释云原生安全内涵与边界,探究其在新基建落实部署及数字化赋能社会经济发展过程中的关键价值。
未来公安视频专网架构拓扑中,对专网中视频的整合应用方式、资产管理、前端安全准入、基础安全防护系统、安全监管平台等多方面专网安全节点进行研究分析,是公安警务网络架...
请问你的球鞋是被他们“拼”走了吗?
我们简要过一下今年的十大安全项目,并与以往进行一下对比。
包括蛋壳公寓、小咖秀、海淘免税店等多个应用。
公网安[2020]1960号《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》全文。
CDM项目创建七年以来,竟无一联邦机构满足其运行的关键要求!
本文总结了2020年迄今为止的十大网络安全并购交易,其中私募股权公司依然在最大笔交易中占很大份额。
2020年6月30日,美国国防部发布《2019财年工业能力年度报告》,这是按EO 13806指令完成国防工业供应链风险评估后的第二份年度报告,延续了此前的风险评估框架、评估标准,...
该白皮书认为:零信任的核心是一种现代的最小特权访问,它是动态更新的,并同时与基于网络和基于身份的行为和组件相关联。
内外边界已经不再适用,我们需要一个更灵活的安全架构。无论用户身在何地,无论用户要访问什么应用,都应该能够非常灵活的受到安全架构的保护。
微信公众号