
安全和美-我对网络安全的观察和思考
收录于话题 ...
收录于话题 ...
0x01 漏洞描述 漏洞发布的时候一直有项目,没时间去看这个漏洞,当时只大体看了一下代码,只了解了一下具体利用跟流程,现在对此漏洞做一个分析,并看一下对于跨域此漏洞还能否利用。 Microsoft 发布了补丁解决Windows Acti...
数据挖掘(英语:Data mining),又译为资料探勘、数据采矿。它是数据库知识发现(英语:Knowledge-Discovery in Databases,简称:KDD)中的一个步骤。数据挖掘一般是指从大量的数据中自动搜索隐藏于其中的有...
近期,由安全狗CEO陈奋、技术副总裁陈荣有、海青实验室安全核心研究人员姚鸿富联合撰写的《针对机器学习webshell检测模型的对抗补丁研究》一文,经专家多轮严谨的评审和推荐,入选了《信息网络安全》增刊。此次安全研究论文的成功入选,是业界对安...
近日,黑客组织LAPSUS$对芯片巨头英伟达和科技巨头三星接连成功实施勒索攻击,涉及两家公司产品、用户的核心数据和敏感数据。
网络时代发展至今,信息安全的重要性愈加凸显。在过去一年里,各类网络攻击事件层出不穷,企业逐渐意识到数字化转型的护盾就是信息安全,企业自身安全防护亟待提高,选择合适的安全产品及解决方案刻不容缓。
营造良好数字生态,是促进数字贸易高质量发展的有利支撑和强劲动能。作为首届全球数字贸易博览会(以下简称“数贸会”)的重要主题论坛之一,2022首届全球数字生态大会(以下简称“生态大会”)将于3月25日,在杭州国际博览中心举办。
做一个优秀的网络安全人员其实是非常不容易的,因为要不断尝试平衡可用性、安全性和隐私。如果要添加太多的安全性,用户会抱怨他们的许多功能被限制以至于不能完成他们的工作。如果安全防护不够的话,你就会被网上的黑客攻击。另外就是考虑如何将用户隐私纳入...
阅读:28一、背景及攻击时间线梳理2022年2月24日,乌克兰地区的军事冲突爆发,俄罗斯、乌克兰以及各幕后势力的较量吸引了全世界的目光。随着事件发展,这场现实世界中的冲突,史无前例地影响到了网络空间中的方方面面。绿盟科技伏影实验室基于绿盟科...
根据一份最新的报告,网络攻击者利用了一个被攻击的乌克兰军方的电子邮箱,对管理逃离乌克兰的难民工作的欧盟政府雇员进行了网络钓鱼攻击。