研究员发现一种利用Notepad++插件在机器上规避安全机制并实现持久化的特定技术。
本文详细讨论了硬编码密码的成因、危害及治理方法,并对现有的硬编码密码检测工具的算法进行了深入调研,提出了我们的自动化检测工具。
修改后的Tor Browser至少从今年3月开始收集中国用户的敏感数据,最早可能是追溯到今年1月。
量子技术研发与商用化探索同步推进,安全与治理问题得到相关方重视。
预计到 2030 年,全球开源情报 (OSINT) 市场规模将达到 362412.4 亿美元。
泰国公共卫生部疾控厅关闭疫情追踪软件“医生胜利”,于此同时销毁系统中的所有数据。
本文将通过介绍相关的技术概念、国内产业链全景以及可能涉及的法律问题等,分享我们的理解与展望。
有必要探究复杂网络的基本理论、表示方法、度量指标及其军事运用,从而为指挥与参谋人员分析判断情况、定下作战决心、掌控战场主动权提供理论支撑和方法手段。
为什么把ASOC叫做DevSecOps皇冠上的明珠,主要是因为ASOC的建设一般处于DevSecOps体系建设的后期,当底层建设完善需要提升效率和质量时,才会试图建设ASOC平台。
本文分析近5年来国内外云安全发展历程,并对云安全的发展趋势进行展望。
零信任安全市场正以17.3%的复合年增长率增长,从2021年的229亿美元增长到2027年的598亿美元。
美官方发布首个综合网络安全战略规划!CISA《网络安全战略规划2023-2025》。
本文将以VMware虚拟化产品的定制化攻击为研究对象,分析其产品近些年的安全现状、网络攻击事件、攻击案例以及定制化的攻击武器。
美国政府从基础研究、人才培养、与产业界合作、基础设施、国家安全和经济增长、国际合作等几个方面统筹推进,既强调基础科学和人才,也考虑到未来的产业化和供应链,力图打...
许多安全研究人员质疑卡巴斯基为什么要保护俄罗斯军方的网络资产免受DDoS攻击,世界各地的行业和政府领导人再次质疑该公司是否值得信任。
卫星可以作为农村地区、飞机、船只、火车的主要单回传段,也可作为额外的回传手段适时提供额外连接/带宽资源以提高服务连续性,或者作为纯粹的传输子网。
作为CISA成立以来发布的首份战略规划,《规划》立足于《2020至2024财年DHS战略规划》,从网络防御、关键基础设施、信息共享和机构整合四个方面,指明了CISA未来三年的工作...
由点至面深度刨析风险,共建无服务器架构安全~
渗透测试大致可分为三个主要类别:网络渗透测试、应用程序渗透测试以及社会工程。
其为各方主体共同惩治电信网络诈骗提供坚实的规则指引,将进一步增强反电信网络诈骗工作的综治实效。
微信公众号