此漏洞细节及PoC已在互联网公开,且存在在野利用,奇安信CERT已复现此漏洞。
研究员在日常的威胁狩猎中便发现Lazarus组织最新的0杀软查杀攻击样本。
指导如何使用漏洞评分决策树。
随着数据泄露日益猖獗、监管压力和业务欺诈成本不断增加,客观推动了以安全和合规为中心的CIAM功能在多个方面的发展。
本文实现了首个结合基于语法的输入生成和反馈引导的模糊测试工具 NAUTILUS,该工具实现了数个基于语法的变异、最小化和生成策略,能够生成语法和语义上正确的输入,表现优...
大多数人工智能算法在设计上都是不安全的,需要付出额外的努力来保护它们免受对抗性攻击。
本文针对国内特点筛选了一批创新安全技术和服务。
在受影响的OpenSearch版本中,细粒度访问控制规则不能正确地应用于支持数据流的索引,可能导致错误的访问授权。
金融行业应采取“重宣传、严监控、勤处置、广合作”的整体原则,及时发现并处置电信网络犯罪事件,保护用户信息财产安全。
本文首次系统性地研究了主流物联网云平台集成和部署通用消息传输协议MQTT时存在的安全风险,发现物联网云平台对MQTT协议定制的安全措施普遍存在隐患。本文原文发表于IEEE S...
美国安全与新兴技术中心发布《华盛顿禁令:审查政府应对外国技术威胁的方法报告》,概述了美国联邦层面和州级层面针对外国技术设备的采购禁令。
制造执行系统(MES) 是未来两年制造企业最优先投资的工业基础软件之一。
报告包括电子战在军事行动中的作用、电子战能力种类、电子战政策以及电子战组织。
学习如何将安全与欺诈概念转化为货币风险,有助于与高层进行有效沟通。
印度最大公立医院之一AIIMS遭到疑似勒索软件攻击,业务系统中断超过4天,医护人员工作被迫转入“手动”模式。
攻击面管理为什么这么火?是老酒换新瓶还是新利器横空出世?其产生的背景及演变历史、核心价值与能力要求是什么?与现有安全技术的关系是怎样?未来去向何方?
本次峰会以“密码泛在融合,数实安全共生”为主题。
本文分享蚂蚁反入侵平台的架构与实践,将从三个方向逐步展开:万亿级入侵检测、风险研判及归因、安全事件快速处置。
到2026年,中国IT安全市场投资规模将达到319亿美元,其中安全软件的市场占比将超过安全硬件。
本文介绍复旦大学计算机学院多媒体智能安全实验室近期在信息隐藏方面的研究工作。
微信公众号