研究论文分析了即时通讯应用程序中用户隐私泄漏问题,系统性测量了提供移动消息服务的服务器的地理分布,阐述了通过时间测信道提取用户位置信息的方法。论文发表于网络安全...
意大利和法国车主以及预订试驾数据遭泄露。
只要是依赖于地理位置信息的App业务场景,都是Fake Location的潜在攻击对象。
2023年4月11日,国家网信办发布了《生成式人工智能服务管理办法(征求意见稿)》,本文将对该办法中的法条进行逐一解读,希望能够帮助读者更好地理解这一重要文件。
由于Windows进行基本日志文件操作时存在越界写入,本地攻击者可利用此漏洞获得对内核的读写权限,从而将自身权限提升至SYSTEM。
此漏洞已检测到在野利用。
ESG分析师Jon Oltsik认为RSA 2023大会有以下十大看点。
零信任在强调终端设备、用户和会话的信任度和安全性的同时,也扩展了终端安全的应用场景和功能。
除这些依赖项中不必要的源代码。
本文试图从社会治理的视角阐述网络恐怖主义的主要特征、行为演化及应对策略。
谷歌专门针对目前漏洞管理生态系统的不足,出台一些更透明度的制度和措施。
成功利用该漏洞能够在目标系统上执行任意代码。
Evotec公司内部系统已中断多天,虽然业务连续性未受影响,但可能出现延误或响应较慢的情况。
认清网络伪装背后的违法犯罪,识破非传统领域危害国家安全行为。
外部攻击面管理(EASM)已经从一种独立的能力发展成为一种功能,可以满足各种关联安全市场的威胁暴露要求。
Generative AI和Cyber Security是当下持续火热的赛道。
首个公开预算的美军网络攻击类项目。
美国早已运用高度发达的网络武器开展全球无差别的网络攻击和监控。
本文通过剖析DDoS攻击原理,总结过往防护经验,提出了针对常见DDoS攻击的防护思路,并验证了防护效果。
新版确定了长期目标:支持联邦机构设计和实施零信任架构转型计划。
微信公众号