Windows NTLM 在进行身份验证时存在漏洞“LocalPotato”,允许拥有低权限的本地攻击者通过运行特制程序将权限提升至SYSTEM。
本文阐述了美军向数字时代转型的必要性和基本途径。
此次泄露事件,大概率是是由多个泄露源(包括历史泄露的库)提取姓名、地址拼接而成。
攻击者可组合利用CVE-2023-23529和CVE-2023-23514提升权限并逃逸 Safari 沙箱。
网络平台已成婚恋诈骗主要阵地,近六成上报数据的受害者被骗发生在Facebook和Instagram,超六成受骗资金使用加密货币和银行电汇付款。
基于OpenAI的GPT-3的医疗聊天机器人曾经建议病人自杀。
工业控制系统(ICS)中发现的漏洞数量持续增加,其中许多漏洞的严重程度为“严重”或“高”。
自 2021 年以来,联合国打击网络犯罪公约特设政府间委员会已先后举行组织会议和三次谈判会议,确定了公约的框架和谈判推进的路线图,为进入案文磋商奠定了基础。
ChatGPT 版必应搜索也有「开发者模式」。
该漏洞是由于处理时间戳变化的API未经过验证,了解API支持的参数的威胁者可以通过向易受攻击的接口发送特制的数据包来修改设备的系统时间。
Zscaler ThreatLabz 安全研究团队发布了2023年网络威胁态势预测,认为未来的网络犯罪趋势还将持续上涨。
本文探讨了ChatGPT所产生的深远影响,以及数据和分析(D&A)领导者为保证此类工具用于正当用途而应该采取的行动。
有专家告诉南都记者,如果要保留,必须做到理由正当且充分,给用户选择是否交出个人信息的权利。
西门子的产品安全团队在 2022 年报告了 544 个漏洞,高于上一年的 230 个。
如何更高效的发现并追踪最受欢迎、增长最快的安全开源工具,开源工具未来又能如何走出一条不同的商业化之路?
本文选取九个方面观察 2022 年国际网络空间主要特点,以期把握趋势,把脉网空未来发展。
美军举行聚焦JADC2的实弹演习备战未来数字战争。
PwC结合现实编写了企业高管层网络安全手册,并厘清了网络安全的具体需求场景及解决方案。
研究论文提出了一种新颖的主动网络混淆解决方案EqualNet,可以做到减轻AS内的LFA 攻击,论文发表于网络安全顶级会议NDSS 2022。
本文基于浦发银行现有数据治理成果,探索了非结构化数据治理的方法和实践。
微信公众号