研究员发现,通过将特制的设置文件嵌入到Office文档中,攻击者可以在没有任何警告或通知的情况下欺骗用户运行恶意代码。
微软近日对外披露了两个0day漏洞详情,其中一个漏洞存在Adobe阅读器中,可被利用导致任意代码执行;另一个漏洞则允许任意代码在Windows kernel内存中提权执行。
当前,网络犯罪呈现出隐蔽性、专业性、变化快、链条式等特征,导致“防不胜防、堵不胜堵、打不胜打”的局面。推广网络空间治理“枫桥经验”,推动由政府部门、行业协会、研究机...
这一新型工具并非试图基于主题行或URL来检测社会工程攻击,而是通过对文本进行语义分析以确定恶意意图。
人脸识别是基于人的脸部特征信息进行身份识别的一种生物识别技术,随着IT技术的发展及深度学习理论和技术研究的日趋成熟,人脸识别技术为公安业务应用提供了强有力的支持。...
比特币之类加密货币比想象中安全,遭遇安全问题的是加密货币交易所。
IT安全研究员兼旅游博主 Anil Polat 为旅行者们创建了一个特别的互动式地图WiFox,上面绘有几乎全球所有机场,只需按图索骥找到想要登录WiFi的机场,点击机场图标,就会显...
很多安全专家认为,下一波企业黑客攻击事件将会通过应用程序编程接口(API)利用来进行。
对于现金贷公司来说,芝麻信用停止其调用芝麻分无异于被掐了“命门”,倒卖芝麻分的地下交易因而在产业链的缝隙中生长起来。
要有效针对安全威胁,近年在市场上冒起了一种新的安全服务公司,普遍称为Managed Detection &Response(MDR)。MDR服务并不是传统安全服务供应商MSSP的替代品,两种解决方...
在数据库的众多威胁中,业务系统遭到SQL注入攻击,导致数据库拖库应该是最大的威胁,没有之一。
国土安全部宣传该产品的时候表示,此产品可以拦截钓鱼攻击,并检测移动应用中的恶意软件诱惑。这款名为“Lookout移动终端安全”的加强型产品现在已经可以用于安卓和iOS操作系...
中央财经大学法学院副教授、数字经济与法治研究中心执行主任刘权表示,网络平台数据报送涉及政府、平台、公众等多方利益,需要合理确定数据报送范围来实现多元利益均衡,同...
CASB是云端安全这个老大难问题的解决方案,但选择哪种CASB最适合自己?又如何规避一些常见的陷阱?
ThetaRay 利用机器学习和大数据分析技术帮助金融机构识别早期的洗钱迹象,使客户能够管理风险,发现欺诈行为,揭露不良贷款。ThetaRay 还能为金融机构、网络安全部门和关键...
安全研究员发现,大量合法网站已被黑且在不知不觉中加载通过隐匿的 HTML 内联框架内部的 CoinHive 生成的 URL 短地址,试图强迫访客的浏览器为攻击者挖掘密币。
西门子指出,SICLOCK中央工厂时钟系统共受六个漏洞的影响,可致使设备宕机、命令执行以及重启。
随着互联网技术的发展和广泛应用,涉及电子证据的犯罪案件与日俱增,基于云存储技术的网盘成为不法分子藏匿非法信息的网络空间。针对Windows操作系统,提出了一种网盘客户...
FireEye在最初阶段应该认为自己的核心竞争力是沙箱,回过头来看,这个认识可能并不完全正确。直到FireEye定位成情报引领的公司,利用在优势沙箱技术衍生的DTI情报,利用优...
美国土安全部科技局近期向特拉华州Cyber 20/20公司授予价值二十万美元的研发合同,期望利用后者结合开源沙箱和机器学习的新技术,强化美国金融服务业应对他国间谍、恶意黑...
微信公众号