去年发现安卓APP劫持漏洞Strandhogg的团队,近期又披露了升级版漏洞Strandhogg 2.0,影响范围更大,仅最新版本 Andorid Q/10 不受影响。
报告提出了一种启发式模型以帮助度量人脸识别技术的隐私保护级别和准确性,该模型具有两个维度:是否已获取被识别者的同意和人脸匹配类型(一对一或一对多)。
报告显示,涉及的OT域数据泄露事件占4%;OT域的漏洞管理、资产管理等基础安全能力有缺失;对手攻击向量的简单化;制造业、采矿、采石和油气开采等垂直行业泄露多发。
该漏洞可能使攻击者欺骗先前配对或绑定的设备身份,并在成功进行身份验证后连接到另一个设备,进行访问或控制。
STC公司开发了一款手机恶意软件Monokle,它能够创新地使用现有方法,在没有 root 访问权限的情况下也能有效地盗取数据。
本文整理了2015-2019年两会有关网络安全的提议提案,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面。
美国智库国际战略研究中心发布《俄罗斯实施“灰色地带”混合作战行动大事记》,摘编如下。
本文,安全牛简要盘点《Kill Chain》纪录片,并对美国大选网络安全威胁热点、业界观点、安全建议、强化措施等方面进行了梳理,方便安全业内人士参考。
美陆军疯狂科学家实验室于2019年11月发布了一份报告,题为《信息环境——竞争与冲突》,对信息在混合战争环境下作为武器的应用场景进行了构想。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
英国皇家联合军种研究所受英国情报机构政府通信总部(GCHQ)委托,开展了面向国家安全目的的人工智能应用独立研究。本文重点编译了其中第一、四章节。
企业安全架构的开发,必须是一种自上而下的方法,从业务目标和愿景开始。
美国土安全部通过出台相关政策、设立监管单位、开展对外协作等形式,在构筑美国网络安全治理体系的过程中发挥了举足轻重的作用。
相较于IT系统,OT系统的目标价值及安全系统的复杂程度都更高,风险的来源也更多,因此,企业面临的OT安全风险态势也更为严峻。
本文编译整理了国外CISO、安全专业人士对微隔离技术的定义、分类对比、优缺点以及选型问题的看法。
本文结合生产要素,对数据安全体系做了进一步的思考。
近些年金融用户隐私泄露事件及侵犯公民个人信息违法犯罪频频发生,不但直接损害金融用户的利益,扰乱金融市场秩序,甚至可能带来系统性金融风险和引发群体性事件。本文针对...
经过近30年的发展,我国网络安全产业已初见规模并形成较为完整产业体系,并正在进入历史上最好的发展机遇期。
本报告针对某主流工控厂商的弱口令和漏洞隐患,通过对固件中的“口令文件”和“曾曝过漏洞的组件”进行了分析,评估厂商整体安全性。
宅客频道编辑与FireEye两位大咖,CTO Grady Summers和大中华区负责人徐海国聊了聊。
微信公众号