成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
安全研究人员迈克·格罗弗创建了一种攻击性USB数据线。这种USB数据线在插入电脑之后可以让攻击者通过WiFi执行命令,就像他们在使用电脑键盘一样。
如何科学地测试评估Web应用的安全性是所有Web应用系统所面临的重要课题,对Web安全渗透测试展开全面的研究具有重要的理论意义和实用价值。
近期DNSPod会集中对网站的SSL证书进行升级,将会支持HTTP/2协议,TLS v1.2、TLS v1.3协议,不再支持低于TLS v1.2版本(TLS v1.1、TLS v1.0等)老旧协议。
本文分析了中美两国的网络信息安全产业格局及组织结构。
由于 Nexus Repository Manager 3 访问控制措施缺失,未授权的用户可利用该问题构造特定请求在服务器上执行 Java 代码,从而达到远程代码执行的目的,影响系统安全。
如何将军工电子企业在军品研发的长期技术积累转化为民品产业化发展的内生动力和新动能,既需要不断加强在军民融合深度发展特点和规律的研究借鉴,也需要大力突破思维模式、...
一项调查发现,十几个赤裸直白的色情应用与十几个现金赌博应用滥用开发者企业证书项目得以逃过苹果的监管。
正值Chrome浏览器发布十周年之际,谷歌Chrome安全团队成员提出了一项激进的提议:从根本上重新思考互联网URL的显示方式。
身份管理中我们常会谈及所谓“武器化身份”的概念,也就是强化系统中的接入点和用户与服务交互的位置。然而,武器化过程需分层实施,而其中一层就是代码层。开发身份平台时可...
瑞士政府宣布推出针对电子投票系统的公开漏洞奖励计划,赏金最高达5万美元。
Mojave仅为少数应用程序提供对某些文件夹的特殊访问权限,但该保护方法可被绕过,恶意软件可以通过检查其Web浏览历史(〜/Library/Safari)来秘密地侵犯用户的隐私。
在智慧城市的建设或改造将对城市经济产生直接影响,这些影响主要体现在以下十个方面。
本文在简要介绍空间网络架构的基础上,依据安全路由协议的关键特征进行分类,并阐述了已有安全协议的核心机理、存在的问题以及发展趋势。
很多新的数据安全技术方向面对的实际场景问题,其实是生产安全视角的问题。
CSIS最新报告认为:网络安全形势愈发严峻,但目前美国的教育和培训机构难以满足社会对网络人才日益增长的需求。
IBM在2019年1月31日发布的一份新研究报告指出,攻击者可以滥用该 Siri Shortcuts 功能。
美国联邦层面尚无统一立法。一方面,碎片化趋势在加剧,美国各州及各城市正纷纷“自力更生”,为数据保护确立自己的标准。另一方面,以各大科技企业为代表,对统一立法诉求的...
人工智能技术的价值不止于商业层面,还包括成为上级意识形态进行组织监控的有效工具。
研究者近日发布了一篇综述论文,对人脸识别方法进行了全面的梳理和总结,其中涵盖各种传统方法和如今风头正盛的深度学习方法。本文重点编译介绍了其中的深度学习方法部分。
微信公众号