未经身份认证的远程攻击者可组合利用这些漏洞在目标系统上以 ROOT 权限执行任意代码。
我们提出了第一个基于 AST 和保留语义的带有变量跟踪的反混淆方法,Invoke-Deobfuscation。能够准确识别并正确还原混淆后的脚本片段,确保反混淆后的脚本语法有效、语义不...
本文将系统介绍什么是SCION 、与传统互联网架构的对比、SCION应用现状等。
随着SOME/IP的出现,SOME/IP应用程序的漏洞检测变得至关重要。
主要目标为乌兹别克斯坦及阿塞拜疆的外交及其他政府部门。
农行结合行内以往传统安全脆弱性评估体系的使用经验沉淀与总结,结合未来私有云发展规划,重点围绕四大关键技术,打造了企业级SaaS化网络空间脆弱性管理平台。
本文中我们将披露这个来自中国的黑客团伙 —— Ares。
为了在2023年提高应用程序的安全性,企业组织应该为AppSec制定专门的事件响应计划。
研究员监测到一起未知家族恶意样本利用CVE-2022-30525漏洞传播的事件。
涉及网络犯罪、职业发展和威胁趋势,希望能为广大网络安全人士制定2023年安全计划提供参考。
如今美国所采取的措施和作出的选择,将决定世界未来数十年的走向。
网络空间的存在是实现美国的最高愿望的一种工具。
专业角度分析2022黑产趋势,带来年度五大黑产风险揭示与五大防护思考。
美国在 2022 年发布系列网络安全政策文件,在其主要方向和重点领域持续发力,以便应对愈发严峻的网络空间安全态势。
和大家一起聊聊静态程序分析技术与开发安全。
经分析,这个团伙近期应该购买了大量搜索引擎关键词(广告位)来传播这类后门程序。
分析发现,企业平均拥有大约10家第三方关系,而间接第四方关系更是高达数百家,一家企业的第四方数量通常高出第三方数量60到90倍。
2022 年,以零信任安全、太空、量子信息技术、5G、云为代表的新型网络技术已成为未来网络空间的“游戏规则改变者”。
本文将就云服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括云服务商在内的 CII 运营者有所参考和借鉴。
供应链安全问题突出,Emotet和Log4J不安分。
微信公众号