libfacedetection库由深圳大学的于仕琪推出,用于图像中人脸检测和人脸标志检测的快速二进制库,其人脸检测速度可达1500FPS。之前一直只能采取API调用方式,现刚刚开源。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
本文通过分析应用克隆攻击的利用条件,提出了一个基于抽象语法树与数据流分析的静态检测方案,并且基于该方案实现了一个自动检测工具。
近日,一种勒索病毒GlobeImposter再次变种后在网上传播,目前该病毒已在多个省份出现感染情况。
近期,因各种相关的漏洞与攻击方案,大家又开始关注了 Credential Relay 这种攻击手法,本文详细介绍了微软为这种攻击手法而推出的防御机制。
Ghidra具有反编译功能,查看、定位反编译后的代码相较于IDA有优势。不过在使用过程中发现其处理某些混淆后代码的能力还比较欠缺,在一些界面功能上也还有较大的差距。
中国仍然在DDoS攻击排行榜上领跑,但其份额大幅下跌,从77.67% 跌至50.43%。
GarrantyDecrypt勒索软件出现新变体,目前没有解决方法,那就在感染之前保护好自己的设备!
本文分析了本届入围者有哪些存在被收购可能,包括CloudKnox、Axonius、Salt Security。
Webroot 2019年的威胁报告,黑客的攻击方法仍然很强大,新的威胁每天都在出现,新的载体正在接受网络罪犯的测试。
近期,360威胁情报中心捕获到多个专门针对日本地区计算机用户进行攻击的诱饵文档,文档为携带恶意宏的Office Excel文件。
跟2018年相比,前5个项目基本不变,第6个商业邮件失陷则是在反钓鱼项目基础上做了修订,全新上榜的包括暗数据发现、安全事件响应和安全评级服务,而容器安全则是隔年再次上...
黑客黑进来,总是要想办法把数据拿出去的,怎么别让数据轻易出去,就是我们今天要讨论的话题——「外发流量管理」。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
赛门铁克近期发布了2018年度互联网安全威胁报告(ISTR24),总结性的披露其在2018年观测到全球范围的主要网络安全威胁和攻击方式。
从最近6年调查结果来看,模拟攻击者与目标的互动存在几个关键 “轴点”,这些轴点就是将攻击从烦人的入侵转向客户潜在灾难的推动点。
穿格子衫的程序员用技术不可能解开政客们的心结,安全技术是用来应对黑客攻击的,与解决信任问题只有五毛钱关系。
微软研究显示,2017年每个被利用的Windows漏洞都是从零日攻击开始的。
俄罗斯联邦通讯社对美国网络司令部发起的攻击进行特别调查,细节显示,美国该部工作人员操作不专业且没有成效。
这个代号为“披着羊皮的狼”的内部人威胁检测竞赛是一个快速原型活动,参赛者可在竞赛环节中设计、部署并不断增强其“用户行为监视”技术,检测近期或正在发生的内部人威胁攻击...
微信公众号