本文提出的密码应用安全技术体系,涉及了七点研究内容;虽然大部分研究内容在公开文献中已有涵盖,但是没有形成体系化的知识系统,我们第一次尝试推导分析得到密码应用安全...
近日,一组研究人员公开披露了存在于OpenEMR软件中的22个安全漏洞。OpenEMR是一个被广泛使用的医疗实践管理软件,支持电子病历。在此次被披露的漏洞中,包括了一个门户身份...
趋势安全研究员在本周二发表的一篇博文中指出,他和他的团队于近日在暗网发现了一款针对比特币ATM机的恶意软件。该恶意软件的上架时间是在2018年6月25日,售价高达2.5万美...
我们的资金真的不安全了吗?到底要不要如此恐慌?如何才能有效防范?我们这次让犯罪嫌疑人对该手法进行全程还原,以便寻求最科学的防范手法,同时也督促相关企业立即封堵漏...
随着开源软件技术的迅速发展和影响,各领域各行业的相关共性软件逐渐开放,另一方面也应用开源软件进行系统开发。在航天领域NASA在开源方面走在前列,已开源软件、设计工具...
从产品互操作性、第三方漏洞、数据丢失到预防到关键基础设施的威胁,以下是行业领导者在今年Black Hat大会上关注的重点网络安全发展趋势。
通过对《2018网络安全分部技术指南》中所包含领域的解读,可以看到美国对网络安全领域的技术和能力有广泛的专注,并且有专门的网络安全分部负责对相关项目进行支持和协调,...
Microchip Technology推出的全新 CryptoAutomotive汽车网络(IVN)信任锚/边界安全设备(TA/BSD)开发工具包,让 OEM 和一级供应商能够对联网汽车系统实施安全保护,从最重...
2018 ISC互联网安全大会(原中国互联网安全大会)将于9月4日- 6日召开,来自全球的顶级安全战略智库、安全行业领袖、学术专家、军方网络部队高层,高科技企业领袖,以及全...
该报告评估了中国近年来出台的网络安全标准可能对在华外国公司的影响,指出这些标准会给外国公司带来一系列挑战,并认为在美中贸易局势日益紧张的情况下,网络安全审查很可...
成都市人力资源和社会保障局发布消息称, 近期接到参保群众反映“社保掌上通”手机APP可办理社保业务并收取服务费。经查,该APP提供的社保查询等功能未经授权。成都人社局提...
报告发现,与其他垂直行业相比,制造业恶意内部行为通常更猖獗,如横向移动的数量是C&C交通量的两倍,这表示攻击者已扎营其网络内部。
网络司令部的一名发言人最近表示,目前该机构包含军方和文职雇员,以及承包商人员在内全职人员数量已超过1000人,但消息人士指出,网络司令部还需要增加1000名新成员。
本文将把目光投向 Black Hat 上的另一重要板块-----“训练营”,带大家看看在全球最具商业价值的黑客大会上,哪些课程是黑客愿意掏真金白银来买的。
安全公司“墨云科技”已完成数千万元A轮融资,投资方为蓝驰创投。墨云的核心产品是一款名为“Vackbot”的“虚拟黑客机器人”。该机器人通过AI,将网络安全验证的方式,从当前以“...
在Black Hat 2018大会上,研究人员展示了要突破绕macOS防火墙是多么容易,期望推动苹果以及第三方安全公司加强保护措施。
在本次Black Hat 2018大会上,来自Eurecom的安全团队发表了对于混合信号无线芯片与边信道攻击的研究成果。
DEF CON的参与者们组成了一个“投票黑客村”(Voting Hacking Village),以各种方式破解来自Diebold、Sequoia和WinVote的投票机器,包括让黑客在远程透过Wi-Fi网络存取,并...
这个被称为“精准网络狩猎”(Cyber Hunting at Scale,简称CHASE)的研发项目旨在采用计算机自动化,先进算法和一种新的速度处理标准,来实时跟踪大量数据,帮助安全人员锁定...
“网络风暴”(Cyber Storm)演习是美国国土安全部(DHS)主导的顶级国家级网络事件响应演习,每两年举办一次。2018年4月10日举行的“网络风暴VI“演习,重点演练了关键制造业...
微信公众号