趋势科技报告称,最新监测到的攻击活动正试图将 Elasticsearch 集群纳入僵尸网络以发动分布式拒绝服务攻击。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
本文诠释了形式化验证的原理,分享了MesaTEE对实际工程项目进行形式化验证的经验,特别是对TPM核心软件栈和MesaPy C backend的验证。
本文分析了EtherNet/IP协议的结构和性能,证明在强安全模型下TLS协议存在长期秘钥泄露导致主体的长期私钥泄露的危险。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
研究员在Comodo杀毒软件发现了多个可削弱该保护措施的安全缺陷,他在博客中说明了如何将这些缺陷用于沙箱逃逸以及实现系统提权,并已发布 PoC。
Sysmon是一款强大的轻量级监控工具,用来监视和记录Windows系统活动,本文介绍三个非常实用的Sysmon辅助分析工具。
会议针对自主可控计算机发展及相关信息系统应用推广中的问题、难点等,开展学术研讨、技术交流,提出建议和对策,促进各界团结合作,开创自主可控技术应用新局面。
CNCERT测试发现,有15款PLC在默认配置的情况下,其电气输出延时容易受到网络风暴的影响,部分型号甚至停止输出。
ServiceWall针对一般性的用户账号安全来做风控,场景通用性较强,其主要产品 Botwall 用于保护网页和移动端,对抗恶意软件和僵尸程序。
Palantir击败雷神赢得了美陆军分布式通用地面系统全新战术版的首批订单,这标志着硅谷首次入围美陆军重大列档项目的承包商阵营。
欧盟认为,如果适用同一套法律框架和规则,能让数字经济基本要素——数据、人才等——在这个庞大的市场里自由流动和配置,那欧盟市场的活力和潜力将得以完全释放。
本文介绍了证监会大数据工程建设的内容,对证券期货行业监管大数据治理方案进行了深入研究,并提出建立超级大数据管理平台,以全面保障大数据工程建设。
从数学原理上来说,对抗攻击利用了人工智能算法模型的固有缺陷。本文以全连接神经网络为例来介绍对抗样本对人工智能模型作用的本质。
ESG 调查显示,87% 的公司企业使用网络流量分析工具 (NTA) 工具进行威胁检测与响应,43% 认为 NTA 是威胁检测与响应的第一道防线。
白皮书指出,极端主义、恐怖主义不断蔓延,网络安全、生物安全、海盗活动等非传统安全威胁日益凸显。
英伟达Tegra处理器被发现一个新漏洞CVE-2019-5680,将使设备所用系统暴露于多重网络攻击之下,受影响的主要是物联网设备。
本论文提出通过人力资源任职资格管理工具,希望探索如何在高科技企业内部探索出一条有利于员工个人和企业共同发展、提升高科技企业整体人才竞争能力的道路。
国防信息系统局当前目标是“对相关技术进行概念验证”,而“零信任”联网技术的核心概念是“探讨保密网络内数据与应用的结合形式,以及这两者如何与广域网络进行连接”。
截至7月22日,中国银行、春雨医生、韵达快递、我爱我家等4款App已上线隐私政策,9款App进行了整改,40款未提供联系方式的App运营者均与工作组取得联系并领取了问题清单。
微信公众号