2021年2月,微软在例行补丁日中修复了一枚在野的Windows 内核提权漏洞:CVE-2021-1732。
攻击者可在未授权的情况下远程执行命令、创建或删除文件、开启或关闭服务等。
24家贡献突出的技术支撑单位授予CNNVD“年度优秀技术支撑单位”、“漏洞报送专项奖”、“漏洞预警及应急响应支撑专项奖”以及“最佳新秀奖”四类奖项。
目前AutoML的研究主要包括两个方向,一个是基于传统机器学习技术自动化建立一个端到端的模型方法,另一个是基于神经网络模型探索神经网络架构搜索算法(NAS)。
2021年3月,奇安信病毒响应中心移动安全团队在移动端高级威胁分析运营过程中,捕获到Android平台上一款新型间谍木马SociaSpy。该木马主要利用CVE-2019-2215漏洞提权后进行...
20亿美元将用于网络安全、技术现代化、数字服务等。
本文的主题是苹果通过哪些措施来保障用户用到安全的APP。
本文将按攻击阶段对该框架进行简要分析,并提出检测建议,希望能在此特殊时期给大家些许帮助。
控制流完整性检测的核心思想是限制程序运行中的控制转移,使之始终处于原有的控制流图所限定的范围内。
可导致位置相关攻击和对用户过去七天位置历史信息的未授权访问,因此可导致用户被去匿名化。
什么是0day漏洞?0day漏洞是如何产生的?为什么防守困难?面对困境,我们又该怎么做?今天,我们就来正经说一下0day漏洞。
电磁信息安全技术的不断发展,为信息保密工作带来了风险与挑战。
3月10日晚间,法国斯特拉斯堡的OVH数据中心被大火烧毁,导致大量客户站点瘫痪。
本文浅析可信执行环境的技术原理、发展历程和应用场景,并介绍基于可信执行环境的可信计算应用实践。
作为新基建重点领域之首,5G超越了移动通信的范畴,成为第四次工业革命的技术基石,正在与大数据、云计算、人工智能等信息技术紧密协同,连接万物、聚合平台、赋能产业,将...
本文主要聚焦于漏洞修复环节,从G行中间件安全漏洞修复体系建设入手,抛砖引玉,讨论一下安全漏洞快速修复方案。
本文归纳总结了开源威胁情报挖掘应用的全景图,着重从开源威胁情报获取与识别提取、开源威胁情报融合评价以及开源威胁情报关联应用等三个场景进行了分析和论述,总结了开源...
拜登政府时期的网络安全优先性将得到提升。其网络安全政策将部分立足于特朗普政府网络安全“遗产”,适度回归奥巴马政府的“治网方略”,并折中建制派与保守主义形成拜登“治网...
通过对某办公软件激活工具的一次病毒溯源,电脑中毒终于不用重新装系统了!
本文主要参考一些大家分享的思路和作者自己在实战渗透中信息收集的一些方式,给大家分享下根域名的收集方法。
微信公众号