360威胁情报中心截获了多个使用WinRAR漏洞传播恶意程序的样本,并且我们还观察到了多个利用此漏洞进行的APT攻击活动。
在WinRAR CVE-2018-20250漏洞被披露后短短一天多时间后,360威胁情报中心便截获了首个利用该漏洞传播木马程序的恶意ACE文件。
Mojave仅为少数应用程序提供对某些文件夹的特殊访问权限,但该保护方法可被绕过,恶意软件可以通过检查其Web浏览历史(〜/Library/Safari)来秘密地侵犯用户的隐私。
结合对漏洞利用过程的复现效果,从目前来看该漏洞的利用要求过高,相对比较鸡肋。
libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
本文作者用机器学习来检测假新闻的源头,发现词嵌入特征对模型检测真正例(true positive)的能力有很大的影响。作者认为网络分析在检测虚假新闻方面有很大的潜力。
比特币核心开发James Hilliard发现比特大陆的S15的固件漏洞,他在Twitter账户上分享了一段视频,证明该漏洞代码有效。
2018年,勒索病毒攻击特点也发生了变化:2017年,勒索病毒由过去撒网式无差别攻击逐步转向以服务器定向攻击为主,而2018年,勒索病毒攻击则以服务器定向攻击为主,辅以撒网...
OpenAI发布了一个“逆天”的语言AI,这个AI写起文章来文思泉涌毫无违和感,无需针对性训练就能横扫各种特定领域的语言建模任务,还具备阅读理解、问答、生成文章摘要、翻译等...
本篇抛砖引玉谈谈DDoS攻击方法及防御,希望对您的企业安全建设有所帮助。
本文分析了中美两国的网络信息安全产业格局及组织结构。
在本文中,作者希望为开源情报调查员提供一个框架,以跟踪区块链上的交易,前提是他们有一个他们想要查看的特定地址或交易的日期和金额。
谷歌基于TensorFlow构建了全球首个产品级可扩展的大规模移动端联合学习系统,目前已在数千万台手机上运行。这些手机能协同学习一个共享模型,所有的训练数据都留在设备端,...
保护隐私的成本太高,而苹果与政府谈条件的能力变弱了。
隐私护卫队查阅发现,此次修订新增了“不得强迫收集个人信息的要求”、“个性化展示及退出”、“第三方接入点管理”等内容。
本文旨在分析地缘政治在网络空间的适用性,剖析中美博弈中的网络地缘政治现象与逻辑,进而对中国与各国携手,超越地缘政治并推进“网络空间命运共同体”构想与实践进行探讨...
预计2019~2022年会逐步看到国内网络安全收入排名前20的公司发生变化,同时网络安全巨头走向生态化和平台化竞争。
在网络安全产业激励方面,国外网络安全产业发达的国家和地区都建立了产业激励机制,从法律保障、安全战略、政府引导、专才培养等方面促进网络安全产业发展。基于我国网络安...
2017至2018年度,为应对网络安全问题,美国不断推出新政策、法律、措施和标准等,从制度上强化和提升国家的管理力度。
如果你认为2018年对科技业来说是艰难的一年,那么很遗憾:2019年的情况可能会更糟糕。本文编译了美国在线旗下新闻网站对于数据保护的新观点。
微信公众号