物联网安全在今年达到顶端位置。
DNS 重新绑定攻击是指攻击者诱骗用户浏览器或设备绑定一个恶意 DNS 服务器,然后使得该设备访问计划之外的域名。
美方的情报部门已开发了大量针对各类网络和终端设备的持久化工具,反映了美方网络空间攻击装备全平台、全能力覆盖的特点。
CVE-2018-2893公开三天后,我们注意到一个长久以来我们跟踪的恶意代码团伙正在积极利用该漏洞传播自身,从域名 luoxkexp[.]com 的访问情况看,单日DNS访问次数峰值超过300k...
本文主要介绍通过Hook技术和漏洞Fuzz的方式来构建灰盒自动化漏洞挖掘系统的技术原理与细节,并给出企业级部署实践与检出效果。
新型智能身份管理系统正在改变公司企业验证用户和设备身份的方式,令身份成为了新的安全边界。
两款工具中,Tiros映射出网络机制间的连接,能有效检测来自开放互联网的非预期访问。Zelkova能在不同S2存储桶或其他AWS组件间创建用于对比的基准,帮助开发人员确认自己的...
据统计分析,我国医疗机构开放远程登录服务(端口号:22)的比例高达50%,这意味着有一半的服务器可能遭遇相同的攻击。
研究者提出了一种基于对抗训练的图像到图像转换的方法,其潜在地定位图像中的敏感部位,在保留其语义的同时覆盖它们,即给它们穿上合适的衣物。
安全公司Averon开发了直接自动认证,可以通过移动运营商的实时信号和智能移动设备中的SIM卡对用户进行身份认证。一张SIM卡就相当于一个更微型的PIV或CAC卡。
两个漏洞允许攻击者在具有超级用户特权的设备上运行恶意代码,并有效地对其进行接管。由于Diqee 360具有Wi-Fi功能,带有夜视功能的网络摄像头和智能手机控制的导航功能,攻...
经过半年来针对我国境内的攻击资源的专项治理工作,境内控制端、肉鸡等资源的月活跃数量较2017年有了较明显的下降趋势;境内控制端、跨域伪造流量来源路由器、本地伪造流量...
加拿大汽车供应商Level One被UpGuard的研究员Chris Vickery发现,数据后门大开,轻松访问其合作伙伴的机密文件。从车厂发展蓝图规划、工厂原理、制造细节,到客户合同材料...
本章详细介绍了近期的政策和法律进展,并讨论了欧洲的公司数据共享和再利用的研究成果。
随着警用装备管理规模的不断扩大以及业务模式和需求的不断升级,相关管理部门对警用装备管理的内容数据更加关注。目前,这些内容数据存在着数据类型丰富、数据来源多样等特...
54%的CISO认为,CISO的成功取决于领导技能。CISO让组织机构员工了解网络风险,制定量身定制的意识培训计划,以及从上到下构建网络安全文化。
对希望采纳区块链的公司企业而言,首先应权衡实现的成本和收益以及采用新技术的风险。基于此,我们有必要关注以下5种区块链安全风险。
区块链可引领更好的供应链、更安全的IoT网络和更可靠的DNS。
新加坡保健服务集团的数据资料库遭遇严重的网络攻击,近三年多150万名就诊的病患个人资料被盗,包括姓名、地址、生日、性别和种族等信息,另有16万人门诊开药记录也在失窃...
高通量卫星由于可提供传统卫星20倍的吞吐量,大大降低每比特成本,能够经济、便利地实现各种新应用,已成为通信行业真正改变游戏规则的技术。下面简要介绍国外HTS的一些最...
微信公众号