这四家主要的黑客工具公司包括以色列的NSO Group和Candiru、俄罗斯安全公司Positive Technologies和新加坡的Computer Security Initiative Consultancy。
CISA发布今年第一个约束性操作指令(BOD),命令联邦民事机构在规定的时间范围内消除安全漏洞。
包括腾讯新闻、QQ音乐、小红书、探探等多款知名APP。
Trojan Source可能是一种新型的供应链攻击方法:其可以被利用于将恶意代码注入开源软件项目中,且在源代码层面很难察觉。
NVISO 的研究人员发现公网的 Cobalt Strike 服务器中有超过四分之一使用的加密密钥对都是相同的,使用这些密钥就可以对部分加密 Cobalt Strike 流量进行解密。
本文围绕公安侦查人员对声纹串并技术的应用进行简要介绍。
这篇文章将完整分析从ImageMagick到Ghostscript的攻击利用链。
这次发布的指南第一部分,重点是在已遭入侵的5G云系统之内遏制恶意攻击者的横向移动企图。
上榜的12个硬件漏洞是MITRE组织的专家团队按照其自研的方法体系进行定性和定量评分选出来的。
针对开放目录的研究发现了许多恶意软件,攻击者通过 GitHub 虚假仓库诱导用户安装植入后门的程序,再将失陷主机的访问权限卖给其他运营者来分发恶意软件。
Everest Group研究称,直到2026年,机密计算市场的年均复合增长率在最好情况下可达90%~95%。
由于资产管理业务涉及处理大量的投资者个人信息, 因此《个保法》的要求将影响未来具体业务场景的设计。
从行业发展来看,2021年也是行业信创元年。
SSPM,Gartner将其定义为“持续评估安全风险和管理SaaS应用程序安全态势的工具”。
作者团队提出了一个被命名为DeepAID的通用框架,旨在解释安全领域中基于深度学习的异常检测系统,以及基于来解释提高这些系统的实用性。
越来越多地依赖人工智能来增强人类决策,这提高了针对关键数据和人工智能算法的攻击风险。
蔓灵花是据称有南亚背景的APT组织,具有强烈的政治背景,至少从2013年11月以来就开始活跃。
美国防部利用人工智能软件将无线电通信和无线数据链路路由到可用的最佳频率,同时考虑如何解决无线电波的拥塞甚至敌人的干扰等问题。
本文从元宇宙的技术基础和驱动因素出发,结合各国政府和产业界对该概念的看法,展望其对于我国国家安全的意涵。
俄罗斯网络战略和力量的过去、现在和未来。
微信公众号