VirusTotal 上众多检测引擎对熵值的敏感性,将会如何影响壳的设计?
本文将从技术角度,对规范管理要求进行分析解读并为金融机构开展相应的合规工作提出建议。
该漏洞利用和去年的CVE-2021-40444有很多相似之处,通过OLE的方式远程拉取一个恶意HTML,该HTML中通过msdt协议绕过了Office自带的保护视图。
对业务运营造成了干扰。
我国高校信息系统大多都是由第三方公司甚至是教师、学生个人开发,其供应链环节复杂、暴露面多,高校信息系统生命周期各个环节都存在供应链的安全风险。
信息系统供应链安全是近几年一个很热的话题,利用供应链攻击得手的案例也层出不穷。此类攻击的特点在于对信息系统各个组件之间的完整性和信任链条提出了巨大的挑战,这部分...
Forescout的Vedere Labs研究人员披露了56个漏洞,会影响在关键基础设施环境中使用的OT设备,这些漏洞统称为OT:ICEFALL。
本文分析了信息环境在采取传统的安全防护措施下存在的安全漏洞与面临的威胁,重点对可信计算在信息环境的无线通信、有线网络、计算设施等方面发挥的安全增强作用进行了分析...
以下,我们整理了六种威胁猎人居家旅行必备的重要工具,供大家参考。
机器学习算法是一柄双刃剑,既可被用来改进和加强网络安全解决方案,帮助人类分析师更快地分类威胁和修复漏洞,也会被黑客用来发动更大规模、更复杂的网络攻击。
针对云和利用云的攻击、针对多因素身份验证的攻击、针对系统备份的攻击、针对移动设备的涉及“跟踪软件”的攻击和针对通信卫星的攻击。
本文总结了无人机群的通信方式和主要的安全威胁,并提出了相应的安全对策。
本文将简要列举生物识别技术在银行业应用中可能涉及的应用场景及其相关风险,逐步推动生物识别技术在金融领域安全规范应用的探索和实践。
2020 年四川省工业互联网信息安全方面收入 8603 万元,同比增加 322.14%,产业规模逐步增大,产业集聚力不断增强。
工商银行安全攻防实验室针对黑产“跑分洗钱”行为开展了专项研究。本文主要介绍当下黑产洗钱的发展趋势和新型“跑分洗钱”手法,并从技术层面提出应对建议。
为了确定在联邦系统中纳入5G技术可能对ATO过程产生的影响,本文件中提出了五步5G安全评估流程。
零信任安全厂商是否能够帮助用户充分利用现有的网络安全基础设施?
本文阐述了几项“军用人工智能”技术的现状及其应用在军事领域的利弊,并对人工智能技术的泛化使用给大国竞争和国际安全造成的风险与挑战进行了剖析和预测。
今年初,欧盟发布《DNS滥用研究》,评估了域名系统滥用的范围、影响和程度,并为缺乏DNS安全措施的主体提供了一些有价值的建议和可遵循的指导,以防止、检测和缓解DNS滥用...
企业需要密切关注和积极应对的六种移动恶意软件策略。
微信公众号