卡巴斯基近期调查研究揭示,近半数公司企业禁止自家威胁情报分析师与专业社群共享分析成果。
“语义取证”(SemaFor)项目旨在通过开发能够自动检测、归因和描述伪造媒体资产特征的技术,让分析人员在检测者和操纵者之间的斗争中占据上风。
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
勒索病毒已经盯上了 VMware虚拟机平台!
Fireye近日发布了《全球重启:2021网络安全趋势预测》,分析了2020年的网络威胁趋势并对2021年的网络安全趋势进行了预测。
在Solr默认安装后,无需任何其它配置即可读取系统任意文件。
该研究基于电子邮件传输过程对电子邮件伪造问题进行了系统性的实证研究。该研究共发现14种可绕过SPF、DKIM、DMARC以及UI保护机制的电子邮件伪造攻击方法。
本文为我们在实际的保险理赔反欺诈场景中的一个模型,可解释性的一些探索经验,希望能够给大家带来一些启发,或者一些其他的帮助。
由于在特朗普政府任内中美关系受到伤害,美国国内在对华强硬方面已经形成基本共识,因而,拜登政府能够做出的改变也比较有限。
美国司法部对一名瑞士人提起诉讼,据称该瑞士人在过去的几年中对数十家公司进行了黑客入侵,近日该次违规事件暴露了大量监视数据。
2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
Gartner Peer Insights列出了24家“应用众包测试服务”类供应商,其中有五家漏洞赏金平台。
电脑巨头宏碁遭遇REvil勒索软件攻击,威胁方开出了迄今为止最高数额的赎金:5000万美元。
美国网络威慑战略始终服务于其在网络空间的霸权目标。
至少对于那些有着健康安全文化的企业而言,安全负责人与董事会高管之间的距离正在缩小。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
黑客攻防中人是最大的漏洞,零信任就是不相信任何人,通过安全框架弥补人的不可靠性。
本文分别从联合建模中去除可信第三方和匿踪查询中引入可信第三方两个方面来探讨可信第三方在隐私计算技术应用时的必要性。
美国空军开始变革收集、使用和共享数据的方式,努力打造一支在任何时间、任何地点都能不间断地获取所需数据的“数字空军”。
微信公众号