sudo的安全策略存在绕过问题,可导致恶意用户或程序在目标 Linux 系统上以 root 身份执行任意命令。
一边是网贷的悲剧,一边是网贷的普惠,这对矛盾关系经典地诠释了金融风控数据的命运:数据无辜,行为有罪。
7月16日,App专项治理工作组发布《关于督促40款存在收集使用个人信息问题的App运营者尽快整改的通知》,其中包括墨迹天气(版本号7.0803.02)。
我们有机会从头开始,实现5G安全与5G建设的三同步,真正理解5G安全需求,打通信息化与安全之间的壁垒,实现安全的内生与协同。
很多企业视终端检测与响应 (EDR) 为数据泄露主要防御手段。
安全牛近期就密盾、持续自适应认证(ECP)项目的概况,采访了中国民生银行信息科技部安全运营中心负责人虞刚。此篇结合案例相关的产品技术内容,将民生银行对业务安全理解...
可信计算技术在城市污水处理厂控制系统设计中的应用,使得控制系统中逻辑控制不被篡改和破坏,实现主动免疫防御,具备对未知病毒木马以及系统漏洞的防御能力。
一张图回顾今年AI大事件:面部表情和情感识别;从“AI偏见”向正义的转变;城市、监视、边界;劳工、工人组织和AI;人工智能对气候的影响。
美国国土安全部的安全运营中心如何运营?一起来看看。
本文通过对无线安全检测、安全态势感知、身份认证等技术的研究,为移动通信平台构建一套机动可靠、安全互联的安全防护体系和解决方案。
这不是魔法,不是不可能完成的任务,我在自家地下室就能做。
新的移动设备将本机电子邮件、移动应用程序和设备上的静态数据结合在一起,这样士兵会在加密环境中进行大部分工作的处理和存储,以确保行动顺利进行、保护士兵的生命安全。
总有一个ID可以追踪你:IMEI、MEID、Android ID、SN、IDFA、IDFV、UUID、IMSI、ICCID、MAC、OpenUDID、BSSID、SSID、CellID…
国家工业信息安全发展研究中心主任尹丽波表示,“一带一路”沿线国家搭建工业信息安全应急国际合作交流平台,促进开展工业信息安全威胁信息共享、应急培训和演练等国际技术交...
英格兰和威尔士高等法院行政庭就R (Bridges) v CCSWP and SSHD一案作出判决,肯定了南威尔士警方使用人脸识别技术的合法性。
本文前半部分是三个月前笔者学习ATT&CK相关时的总结笔记,后半部分是关于如何在基于cuckoo的沙箱系统上运用公开资料搭建ATT&CK展示框架的一般性思考过程。
网络空间军事化、武器化趋势不断加速凸显,有可能对主要国家之间的战略稳定乃至整个国际秩序产生较大影响。
多因子身份验证的广泛采纳受到技术限制和用户抗拒的阻碍,但其使用一直在增长。为什么呢?
神经多元化的人,往往具备可以帮助企业领先攻击者一步的独特技术与见解。
笔者思考了结合日常安全运营管理工作,安全团队的基层管理者需要具备的素质。
微信公众号