近日,微软官方 SRC 发布了CVE-2018-8302 漏洞预警,同日ZDI公布了该漏洞的大致利用细节。该漏洞本质为 .NET反序列化漏洞,漏洞被成功利用后,可导致攻击者获得 Exchange...
安全牛从DEFCON中精选出三个有趣的攻防议题,将其核心内容分享给大家。
赵志国表示,面对技术新发展、形势新挑战、环境新变化,必须要有新思路、新举措、新方法。
近日,微软官方发布安全公告,涉及多个Windows远程执行代码漏洞,包括Windows PDF远程执行代码漏洞、Microsoft Excel远程执行代码漏洞等11个漏洞。成功利用上述Windows远程...
作为国内用户量最大的360浏览器,我们希望能从实战的角度分析下这个事情。
为应对大数据时代背景下的个人信息保护困境与挑战,全球个人信息保护立法进程快速推进。随着信息技术快速发展,经济利益的驱动,以及制度内因和客观外因相互结合,导致侵犯...
上周末,TLS 1.3 成为官方标准,宣告该重要互联网安全协议的全面审核已经完成。
在这篇文章中,我们将涵盖隐私领域四个方面的最新实验和研究:1、隐私型代币,2、智能合约隐私,3、隐私基础设施,4、隐私研究。
在2018世界机器人大会上,意大利机器人及自动化协会主席、欧盟委员会顾问Rezia Molfino进行主题演讲“解读欧盟地平线2020计划(2018-2020年)对机器人产业发展的影响”。
2018可信云大会上,中国信通院云计算与大数据研究所云计算部风险管理主管郭雪发表了题为“云服务商个人数据保护指南”的主题演讲。
漏洞披露计划可以为研究人员上报企业安全问题提供一个安全通道,并且包含一些用于分类和缓解这些安全漏洞的有效措施。漏洞披露计划目前已经成为行业最佳实践,监管机构和执...
和之前无需提供个人信息便可直接获取手撕纸质发票不同,用户若想开具北京地铁充值的电子发票必须通过繁琐的实名认证。
随着欧盟成员国《人工智能合作宣言》签署的完成,目前欧委会及欧盟成员国正按照今年6月28日欧洲理事会相关部署,制定人工智能协调计划。
文件显示,德国政府认为在遭受他国恶意网络攻击时,使用数字化或常规武力措施都是“合理”的。同时,德国联邦国防军(Bundeswehr)正在推动其针对网络空间的新设指挥机构达成...
《2019财年美国国防授权法案》中涉及中国的条款众多,包括南海、台湾等多个方面,现将这些内容进行编译,供参考。
2016年圣杯文章中提及的自动化响应,提供大幅改善切肤之痛安全运营效率的能力,2017年11月G分析师发布关于SOAR的报告,更推动其演变为今年的共识大热点,迄今此领域头部企...
红芯的盈利来源主要是靠浏览器用户数量收费,同时会根据用户的个性化需求,提供增值服务,目前部分客单价已高达500万。
美军在图像识别、自然语言理解、认知计算等方面开展了大量研究,积极推动人工智能技术在军事领域的应用,提升作战能力。本文研究了美军在情报分析和指挥决策中的人工智能技...
实验室接到国内某医药生产车间“局域网单机大规模中毒”求救,实验室安全研究人员紧急对其展开病毒深入分析与查杀工作,经确认,该生产车间感染的是历史上著名的“感染型病毒S...
这是中国信息通信研究院第四次发布云计算白皮书,内容涵盖市场发展、技术热点、安全风险、行业应用、政策环境、发展建议等多个方面。
微信公众号