Capabilities机制是在Linux内核2.2之后引入的,如果Capabilities设置不正确,就会让攻击者有机可乘,实现权限提升。
本文介绍了CISO确定防御优先级的六个关键问题。
研究员近日捕获到Android平台一款新型恶意RAT。经过溯源和关联后发现,该RAT属于Molerats APT组织特有的移动端武器,根据奇安信威胁情报中心内部中文命名方式,将该组织重...
调查显示,微软内部账号出现了少量的异常活动,且其中一个账户已被用于查看诸多代码存储库中的源代码。
美国税局表示,尽管国税局受到SolarWinds染毒事件影响,但“没有证据”表明纳税人的信息遭到泄露。
只有获得了对加密数据直接执行复杂计算的能力,各组织才能进一步提升隐私保障与数据安全水平。这一切何时才会实现?
奥组委的白帽黑客主要从NTT(日本电信电话)和NEC(日本电气)等民间企业借调。
每80个网民就有1个参赌,每年网赌洗钱风险超万亿。
数篷科技宣布完成2800万美元B轮融资。本轮融资由高瓴创投领投、金沙江创投跟投,经纬中国和时代资本
WhiteSource 公司基于 NVD、安全公告和开源项目问题追踪工具等回顾了2020年出现的十大开源漏洞。
Web应用已成攻击者首要目标,以硬件设备形式实现的传统WAF不足以提供全面的应用控制和可见性,基于云的新时代WAF可以提供足够的Web防护,交付安全投资的真正价值。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
国外安全研究团队Cyble在一次日常安全监控期间,发现威胁者正在销售超过2亿份中国公民的个人信息。
人工智能中的数据安全治理是一个系统性工程,需要从法规、标准、技术等各个层面寻求应对策略。
数字技术发展已经贯穿于美空军的多个新发展项目。除了在战略层面采取措施发布“数字空军”战略,美空军已经在多个项目中深入应用发展数字技术。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
本文对人工智能网络安全生态系统及威胁图谱进行了描述,还强调了人工智能安全的相关挑战。
在年度最严重APT事件发生后,微软公司总裁呼吁国际社会正视全球网络安全威胁的三个趋势,通过加强国内外合作共享情报信息和最佳实践,应对网络安全的至暗时刻。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
与时代同步发展、保持不变的老式IT原则。
微信公众号