研究员发现一个恶意的PPSX文件,该文件试图利用在去年4月份被公开披露的CVE-2017-0199漏洞,且是专为俄语用户所设计的。文件被命名为“Выставка”,可翻译为“展览”。进一步的...
360企业安全监测到2018年8月21日起,多地发生GlobeImposter勒索病毒事件,攻击者在突破机构和企业的边界防御后,利用黑客工具进行内网渗透并选择高价值目标服务器人工投放...
即便只是少数几个比特币,进行安全的存储也是有意义的。归根结底,如果你持有加密货币,你现在就是你自己的银行。
Facebook在过去一年中逐步部署系统,对用户的可信度进行评估,以便帮助其更好地判断用户提交的假新闻举报有多大价值。
该法案要求国家标准与技术研究院院长在法律通过后一年内发布指引和一系列“清晰、简洁”的资源,以帮助中小企业识别、评估和降低其网络安全风险。
本文将以Windows RDP服务为例子,详细阐述机器学习在后门检测、精准的服务版本检测等方面的应用。
2018年6月起,安全人员就针对过去一年里披露的各种漏洞开始提名。被提名名单在8月公布,胜者由一组安全研究员组成的评审委员会评出。
根据FOFA系统统计,有超过13万的Mikrotik HttpProxy服务页面被植入挖矿代码。
笔者希望借鉴GFE和Azure应用网关,打造一款这样的应用安全基础设施级产品,用于自己个人网站的防御。
对于黑灰产从业人员而言,一套产业链模式就可以复刻在任何一个短视频平台。当对旧平台的攻防成本日渐增高,新生代的短视频平台更像是“雪中送炭”。
Gartner 最近公布了 2018 年的 5 大新兴技术趋势报告,预测了未来一段时间将对现有商业模式和业务产生重大影响的技术趋势,以供技术 leader 和技术人员参考。
很多技术公司已关注选举安全问题并向选举相关实体提供免费或优惠的协助服务。某些公司如国土安全局主要为运行美国选举活动的政府和当地办公室提供协助,其它公司为政治组织...
研究员在一场规模相当大的垃圾电子邮件活动中发现了一种新的恶意软件,主要针对了金融机构。这种被称为“Marap”的恶意软件不仅能够收集系统信息,而且具备下载其他模块或恶...
2018中国网络安全年会上,360集团董事长兼CEO周鸿祎作了题为“创新驱动安全 产业担当使命”的主题演讲,得到了与会嘉宾的热烈反响。
近日,阿里AI鉴黄语音反垃圾服务上线公测,能识别语音中存在的涉黄、广告等违规信息。这意味着,除识别色情图片、色情视频和色情文字外,涉黄语音也能通过AI鉴别了。
从事前预防角度,可以通过主动破解密码的方式,发现自身存在的弱密码。从事后审计角度,也可以分析登录日志,发现暴力破解成功的记录。
近日,堪称“史上最大规模数据窃取案”被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的...
2018年8月17日,中国电子学会在2018世界机器人大会主论坛上发布《新一代人工智能领域十大最具成长性技术展望(2018-2019年)》。
美国黑帽大会和Defcon安全大会上,研究员 Christopher Domas 演示了他是如何发现多种CPU可能存在的后门的。
一份调查了5个国家900位安全从业人士的报告显示,德国、澳大利亚和新加坡受访者认为自家同事里有3.4%是灰帽子,美国是5.1%,英国最高,为7.9%。
微信公众号