-
勒索攻击和数据擦除攻击的证书签名全是哪来的
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
一次大规模的网络袭击在阿尔巴尼亚的传媒界引起了广泛的关注和报导,该攻击影响了阿尔巴尼亚政府的电子政务系统。后来经过调查,这些网络攻击是一个威胁活动的一部分,其目的可能是瘫痪该国的计算机系统。在这篇文章[详细]
-
NLP与网络安全中 的计算机视觉
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
在人工智能的范畴中,有两个重要的子领域:分别是自然语言处理 (NLP)和机器视觉与模式识别(Computer Vision),它们正在破坏网络安全。NLP是计算机理解和处理人类语言的能力,包括语音和文本。在网络安全领域,计算机[详细]
-
NIST 公布 ASCON 为物联网数据保护加密算法
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
国立科学和科技研究院(NSTO)在网上发布,名为Ascon的认证加密和散列算法系列将成为标准算法,用于轻量级密码学应用。该算法旨在保护由物联网(IoT)创建和传输的信息,包括其无数的微型传感器和执行器。同时也被设[详细]
-
分布式系统安全之分布式系统的类别
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
用于描述分散型系统的有许多不同的看法,模式和方法。这些包括在物理资源聚合级别(例如,点对点或云系统)定义分布式系统,在中间件级别(例如,发布-订阅、分布式对象平台或Web服务)定义它,或者根据分布式系统提[详细]
-
利用 Falco 监听运行时安全
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
Falco 是由 Sysdig 贡献给 CNCF 的云原生运行时安全相关项目。Falco 实现了一套可扩展的事件规则过滤引擎,通过获取事件、匹配安全规则、产生告警通知系列操作,能够发现系统中的安全问题。其中的事件来自系统调用,[详细]
-
分布式系统安全内的分散式P2P模型
所属栏目:[安全] 日期:2023-09-07 来源:DaWei
P2P 点对点系统是一种分散的网络拓扑结构。它们的受欢迎程度是由可扩展性、分散协调和低成本等P2P特征推动的。可扩展性意味着随着对等体数量的增加,不需要对协议设计进行任何更改。虽然客户端-服务器架构通常需要随[详细]
-
您的天气类APP会获取隐私吗
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
你有没有这个习惯不知道,在早上出门前、或是在规划次日的行程时,都会不自觉地掏出手机、点开天气类APP进行查看。此类APP有的是智能手机自带的,有的是从应用商店里下载并获取的第三方应用。无论是哪种,它们往往都[详细]
-
达成主动威胁搜索的优秀实践与热门工具
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
随着攻击技术不断升级,网络安全防御也需要不断升级企业的防御方案,将网络安全建设从被动防御转换到主动防御、积极反制的方向上来,主动威胁搜索技术应运而生,并逐渐成为现代企业网络安全防护计划的重要组成部分。[详细]
-
如何维护物联网设备
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
自21世纪初期以来,物联网的概念得到了进一步发展并逐渐趋于实际应用,如今已成为日常需求。据估计,全球有近1000万台设备通过物联网连接。什么是物联网安全?物联网安全是IT安全或网络安全的一个子领域,重点是保护物[详细]
-
网络安全前沿的几个API安全工具
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
使用顶级的 API 安全工具有助于保护用户的系统和数据,免受现今重要的和普遍存在的软硬件集成接口的威胁。应用程序编程接口(API)已经成为网络、程序、应用、设备以及计算领域中几乎所有东西的关键部分。对于云计算和[详细]
-
PyPI Python软件包含有多种恶意代码
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
近日,研究人员发现Python软件包索引(PyPI)中存在四个不同的流氓软件包,包括投放恶意软件,删除netstat工具以及操纵SSH authorized_keys文件。经过对安装脚本中注入的恶意代码分析显示,存在一个虚假的Meterprete[详细]
-
JAVA安全之CVE-2020-1938复现和解析
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
Apache Tomcat是由Apache软件基金会属下Jakarta项目开发的Servlet容器.默认情况下,Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互.但Apache Tomcat在AJP协议的实现上存在漏洞,导致攻击者可以[详细]
-
2023年DevSecOps发展趋向
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
DevSecOps可能是近来新兴的结合领域,指的是在软件开发生命周期的早期包含安全规划,以加强网络防御,但它将成为企业的一个至关重要的领域。自动化是提高运营效率的关键机制,今年将在安全领域得到进一步发展。人工智[详细]
-
英伟达首席安全官谈网络安全战略和人工智能对网络安全的用处
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
在最近的采访中,NVIDIA的首席安全执行官 David Raber探讨了该公司产品的庞杂程度以及它们如何影响安全性。他解释了为什么英伟达复杂的硬件和软件产品线需要多样化的安全解决方案组合;强调了人工智能和机器学习在安全[详细]
-
API安全性 不可以只是下一代WAF上的附加组件
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
被赋予"新一代WAF"的名号,WAAP(Web应用程序和反制平台)如此命名,旨在超越传统WAF基于签名的攻击防护方式,并为用户提供额外的API保护功能。从本质上看,WAAP是一种更高级的WAF方案。那么,如果企业使用了WAAP方案[详细]
-
为啥2023年是考虑安全自动化的时候
所属栏目:[安全] 日期:2023-09-06 来源:DaWei
作为现今世界领先的IT 领袖,安全是自动化的首要任务。但是,只是声明安全性对于业务很重要已经不够了,企业也在尽可能多地将其业务实现自动化。否则,就会在网络犯罪分子和其他威胁面前失去优势。(1)人工应对的威胁[详细]
-
黑客创建恶意Dota 2游戏模式 秘密布局后门
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
对于喜欢玩Dota 2 游戏的朋友们来说需要提高警惕,因为有可能已被黑客入侵。未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。虽然向Steam商店发布自定义游戏[详细]
-
如何运用Decodify递归检测和解码编码字符串
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
Decodify是一款功能强大的字符串安全处理工具,在该工具的帮助下,广大研究人员能够轻松地以递归的方式检测和解码编码字符串。假设现在有一个字符串“s0md3v”,然后使用Base64对其编码,结果如下:czBtZD[详细]
-
数字化转型的几大网络安全秘诀
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
公司都不愿成为网路入侵事件曝光的焦点,也不希望直言不讳的批评者损害他们的声誉,他们希望避免遭遇网络攻击、业务中断和花费大量费用进行恢复。将网络安全视为事后的想法,或认为在数字化转型项目中安全是其他人应[详细]
-
特权账户应用的寻常错误与防护建议
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
在保障电脑及网络方面,特权的观念是十分重要的,主要存在于维护网络和系统的管理员帐户中,具有对数据和信息系统的完全可见性和控制权。攻击者自然也十分清楚这一点。据最新的调查数据显示,在最近一年所有发生的严[详细]
-
广告流量反作弊风控中的模型运用
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
利用许多行为和模式数据的先进的风险控制系统,对风险进行识别和感知监控,相比规则策略,显著提升识别的准确性和复盖率以及稳定性。常见的无监督算法:密度聚类(DBSCAN)孤立森林(Isolation Forest)K均值算法常见有监[详细]
-
快速更新 Apple 出现多个安全漏洞
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
Hacker News 被揭露了真相,苹果公司近日推出了 iOS、iPadOS、macOS 的安全更新,以期解决一个 0day 漏洞(追踪为 CVE-2023-23529)。研究表明,CVE-2023-23529 漏洞与 WebKit 开源浏览器引擎中的类型混淆错误有关,[详细]
-
分布式系统安全之混合与分层P2P协议
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
这个集合包含了从无序和有组织形式中借鉴的 P2P 协议变化,因为它们的主要目的是数据发现和数据传播。著名的混合协议示例包括文件共享服务,如Napster和BitTorrent。BitTorrent最初是一个经典的非结构化协议,但现在[详细]
-
2023年需要注意的主要网络安全趋向
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
提升网络安全防范措施,特别是在 2023 年以后的未来时期,网络安全将继续成为公司领导者的主要关注点。EdenData创始人兼首席执行官Taylor Hersom分享了2023年网络安全的主要趋势。有几个因素将影响企业领导人在2023年[详细]
-
CVE-2022-22583和CVE-2022-32800技术解析 你明白了吗
所属栏目:[安全] 日期:2023-09-04 来源:DaWei
我们会在本文详细介绍如何使用不同的方法利用CVE-2022-22583的技术细节。我们还在本报告中讨论了CVE-2022-32800的技术细节。苹果公司修复了PackageKit框架中的系统完整性保护(SIP)绕过漏洞,该漏洞被识别为CVE-2022-[详细]
