Capabilities机制是在Linux内核2.2之后引入的,如果Capabilities设置不正确,就会让攻击者有机可乘,实现权限提升。
只有获得了对加密数据直接执行复杂计算的能力,各组织才能进一步提升隐私保障与数据安全水平。这一切何时才会实现?
本文介绍了CISO确定防御优先级的六个关键问题。
本文档介绍在CentOS 7系统中利用带有suid权限的程序提权从而获取root shell的方法。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
2020年,全世界又发生了哪些重大的工控安全事件呢?
本文将结合一个演示Demo,来更清楚地解释自动化的自然语言策略方法。
欧盟委员会发布《欧盟网络安全战略》;德国内阁批准IT安全法,允许华为有条件进入德国市场等;工信部将研究制定APP个人信息保护暂行规定…
本文对人工智能网络安全生态系统及威胁图谱进行了描述,还强调了人工智能安全的相关挑战。
本文梳理了Linux系统后门的创建方法,并通过详细的步骤对后门的创建和利用方法进行描述。
这项新的欧盟网络安全战略旨在引领和打造更安全的网络空间,从而为欧盟数字经济的发展保驾护航。
WhiteSource 公司基于 NVD、安全公告和开源项目问题追踪工具等回顾了2020年出现的十大开源漏洞。
网络安全攻防演练能够全面、有效检验金融机构网络安全工作的整体情况,更贴合金融机构面临的真实网络威胁。
研究表明,将近三分之二的组织将安全性视为采用云技术的最大挑战,这使NIST网络安全框架成为重视数据安全的IT领导者的宝贵工具。
数字技术发展已经贯穿于美空军的多个新发展项目。除了在战略层面采取措施发布“数字空军”战略,美空军已经在多个项目中深入应用发展数字技术。
美智库传统基金会国家防务中心研究员詹姆斯·迪·潘尼表示,改变目前由同一名上将领导两个部门的机制为时尚早。
电子战,正经历百年未有之大变局。
在不披露实际数据的情况下安全共享和分析数据,是业界一大重点研究问题。英特尔日前披露其同态加密与联邦学习研究与规划,希望助推新兴安全数据共享与使用技术落地。
特朗普政府推动终结“双帽”机制不太可能成功,原因有两点:一是现任政府执政时日所剩无几;二是拜登政府很可能会暂停执行拆分命令。
在年度最严重APT事件发生后,微软公司总裁呼吁国际社会正视全球网络安全威胁的三个趋势,通过加强国内外合作共享情报信息和最佳实践,应对网络安全的至暗时刻。
微信公众号