距离苹果公司发布最新操作系统版本iOS 12.1仅仅几个小时的时间,西班牙安全研究员Jose Rodriguez就再次设法找到了一种新的iPhone密码绕过攻击方法,可以让任何人在锁定的iP...
入侵检测系统(IDS)不可或缺,可用于监视网络、标记可疑活动或自动阻止潜在恶意流量。以下5款IDS可称之为开源IDS首选。
每个API都需要保护。我们正在验证数据泄漏,但说到API,不要相信任何人。
针对标记样本较少的现状,本文提出一种基于深度学习和半监督学习的webshell检测方法,先使用卡方检验和深度学习方法获取样本的文本向量,然后分别使用单分类和增量学习方式...
libssh版本0.6及更高版本在服务端代码中具有身份验证绕过漏洞,攻击者可以在没有任何凭据的情况下成功进行身份验证。 进而可以进行一些恶意操作。
G Suite通过统一视图来查看安全通知,防止钓鱼和恶意软件降低安全威胁。
Facebook旗下Instagram推出了一款机器学习工具,可以检查照片和字幕中的欺凌内容。
英国一家名为Snyk的初创公司已经建立了一种方法来检测这些应用或组件何时遭到入侵。该创企宣布获得了2200万美元的融资,以满足那些希望解决问题的企业需求。
本论文是对用于一般目标检测的深度学习的全面概述,凸显了近些年取得的成就,并根据这些方法在检测中的作用而提供了一个结构化的分类,汇总了已有的常用数据集和评估指标,...
本文将以Windows RDP服务为例子,详细阐述机器学习在后门检测、精准的服务版本检测等方面的应用。
切合实际的讲,企业不可能够通过翻新SIEM或UEBA来实现其从未设计过的功能来应对内部威胁。
据美国国家安全局一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局。
铁路人工智能安全检测应用的主要业务场景包括三种:一是对运行状态下列车、货物、人员的安全监测;二是对铁路各项基础设施的安全监测;三是对铁路运行环境的安全监测。
研究员发现一个认证绕过漏洞,可导致攻击者访问 HP iLO4 控制台。研究人员表示该访问权限之后可被用于提取明文密码、执行恶意代码、甚至是替换 iLO 固件。
检测WebShell的行为一直是Web攻防的重要课题之一,以下介绍使用ArcSight基于Web访问日志来检测WebShell的一种思路及具体实现方法。
本轮融资完成后,丁牛科技将用于人工智能网络安全产品的研发和推广。
随着网络技术和社会的发展,网络攻击越来越多,信息安全成为全球普遍关注的焦点。为应对不同方式的网络攻击,出现了不同的网络安全设备和技术方法,而防火墙是其中重要的网...
在卡巴斯基对23个国家的320位OT-ICS网络安全决策人士调查访问中,48%的公司承认并未部署攻击检测或追踪措施。
消费级家谱网站MyHeritage宣布,与该公司的9200万个帐户相关的电子邮件地址和密码信息被黑客窃取。
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
微信公众号