本文首次系统地探讨了HTTP/2到HTTP/1协议转换中的异常情况及其安全影响,并对12个主流代理服务进行了测试。论文发表于网络安全顶级会议USENIX Security 2022。
Akamai 在新观察到的域名中每月可标记 1300 万恶意域名。
报告全面考察中国四个直辖市及各地级行政区数字经济发展水平,形成“2022数字经济城市发展百强榜”,并划分出四大线级,全面、科学反映中国数字经济发展进程及阶段特征。
本文主要会介绍海莲花在过去的一段时间内网渗透过程中所用的一些手法,并披露其在2021年所使用的三个0day漏洞和数个Nday漏洞。
Windows RPC服务在红队视角下的一些利用方式。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。
俄乌危机引发的金融制裁规模可观,影响深远,对俄罗斯银行业、证券市场和政府资产储备形成全面冲击。无论从资金规模、市场流动性还是货币地位来看,俄罗斯此次在金融领域所...
由点至面深度刨析风险,共建无服务器架构安全~
白皮书在分析枢纽节点安全风险和安全建设现状的基础上,结合关键信息基础设施保护相关要求和最佳实践,规划形成了算力枢纽安全能力建设框架。
本文介绍的是RASP技术在Java命令执行方法上的攻防对抗。
本篇文章追踪了迄今为止已知的最大的志愿者安全信息共享社区:2019冠状病毒病网络威胁联盟(CTC),并通过该案例尝试分析长期存在的关于威胁信息共享的问题。
让我们深入了解一下什么是数字取证和事件应急响应,以及为什么它们经常被归类在一起。
全球主要数据治理政策对比分析。
摩诃草组织正在对其武器库进行更新迭代,并且使用被窃取的签名伪装攻击样本。
多个微软Windows版本中普遍存在的两个零日漏洞超过90天仍未修补。
新变种通过将自身伪装成Windows更新文件,诱骗用户点击,进而对用户主机文件进行加密,最后索要赎金。
怎么提高软件测试质量?
本文详细讨论了硬编码密码的成因、危害及治理方法,并对现有的硬编码密码检测工具的算法进行了深入调研,提出了我们的自动化检测工具。
高发类电信网络诈骗更是凭借着发案多且增长速度快、犯罪涉及地域广、人民群众财产损失严重等特点,为公安机关侦查办理带来巨大挑战。
设计了动态信任架构、基于该架构的内生安全模型以及场景下 的动态信任技术体系,给出了基于动态信任的内生安全架构设计。
微信公众号