世上无完美,假装完美只会让事情变得更糟。所以,做好基于风险的决策尤为重要。
攻击者可利用精心构造的压缩文件,对受影响用户造成压缩程序拒绝服务或执行恶意代码。这次被曝出的安全漏洞间接影响到了大量项目和产品。
研究中提到的某些漏洞类型存在于大量开源项目中,甚至在代码库重构后仍然存在。
“携号转网”这些骗局要小心,骗子骗取个人信息盗刷银行卡,公安部刑侦局发紧急预警。
报告评估了美中俄的电磁频谱情况,对美军加强电子战能力提出建议。
本文介绍了如何突破STM32F0系列单片机的固件保护功能,成功降级其安全级别,并顺利读取到固件信息。
该论文系统性检查了5G的NAS层协议与RRC层的协议的安全性,其中漏洞大部分是已知问题。对于IoT设备,我们建议:1) 终端是否允许降级到2G?2) 业务怕不怕DoS攻击?3) 应用层...
美国数字技术和金融市场都十分发达,在数字金融的各个领域起步很早,当前全球主要的数字金融模式都能在美国找到原型。
近日,公安部网安局通报了一起非法生产、销售、使用联网型针孔摄像头大案。这种针孔摄像头利用配套的手机App等客户端,通过互联网远程控制摄像头,偷拍偷窥侵犯他人隐私。
如果工具类产品在生产商使用的比用户更溜,导致用户极大地依赖生产商的驻场支持,那好像只能说明工具带来的效率提升不够明显,以及不够普适性。
公司企业投入大笔资金保护自己的网络和资产不受网络威胁的侵害,但是网络犯罪的成本低到令人难以置信,还有便宜又好用的现成黑客工具在大幅降低网络罪犯入行门槛。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
信用卡支付巨头 Visa 的研究团队已经公开了一篇论文,描述了 LucidiTEE 的开发情况;LucidiTEE 是一种区块链系统,可以在多方之间处理敏感数据。
本文通过文献综述和案例分析展示了“战略稳定”这一概念如何从冷战时期的对于战略性核武器应用与管控,并讨论了美国对于维持中美两国在网络空间中的战略稳定的基本认知与政策...
2019年5月31日,兰德智库再次向美国政府建言提高对政治战的重视程度,凸显美国精英阶层战略思维的重大转变。
本文从北斗短报文在数据传输中的应用中提炼抽象出共性的安全需求,结合商密算法进行研究,设计出普适的北斗短报文通信安全防护方案,确保北斗短报文安全通信。
广东省以整体政府理念推进“数字政府”改革的实践,趟出了一条可行的路径,是化解政府数字化转型困局的积极探索。
研究员发现互联网上现在可以免费使用11.9亿张机密医学图像,全球医疗服务提供商使用该服务器来存储X射线图像以及CT,MRI和其他医学扫描。
本文从重塑信息资产管理模式,推进新型信息资产治理平台建设的角度,对学校加强二级单位网络安全管理提出了实践建议。
互联网革命对社会经济发展的直接影响是推动全球的组织化革命,从组织化视角来认识全球信息化态势是本文的核心。
微信公众号