ChatGPT风靡全球。自2022年11月发布以来,OpenAI的聊天机器人在SAT考试中取得了1020高分,通过了医疗执照考试,成功地降低了用户的有线电视费用,甚至起草了如何监管AI的立法。从课堂到...
【论文分享】针对智能DNS隐私和可用性的用户调查
今天分享的是一篇从用户角度分析智能DNS服务(Smart DNS)隐私和可用性的文章。文章主要由乔治城大学和乔治华盛顿大学的研究人员合作完成。Smart DNS服务能够“智能地”识别受限制地域的解析请...
【技术分享】针对沉浸式VR系统的虚拟环境操纵攻击
本研究是首批对消费者沉浸式虚拟现实 (VR) 系统进行安全分析的工作。 本文使用了两种最广泛采用的沉浸式 VR 系统,HTC Vive 和 Oculus Rift。 更具体地说,通过创建可能使用户迷失...
远程访问木马的那些事
序言远程访问木马它是攻击者用来获得完全管理权限和远程控制目标计算机的恶意软件。远程访问木马通常与看似合法的用户请求的程序一起捆绑下载,或者通过网络钓鱼电子邮件作为电子邮件附件发送到目标。远...
被利用的 Windows 零日漏洞让 JavaScript 文件绕过安全警告
©网络研究院新的 Windows 零日漏洞允许威胁参与者使用恶意的独立 JavaScript 文件绕过 Web 标记安全警告。已经看到威胁参与者在勒索软件攻击中使用零日漏洞。Windows 包含一个称...
Metador之谜| 隐藏在电信公司、ISP和大学中的未知威胁
执行摘要SentinelLabs 研究人员发现了一个我们称之为“Metador”的前所未见的高级威胁参与者。Metador 主要针对中东和非洲几个国家的电信、互联网服务提供商和大学。运营商高度关注运营...
泄露1600万条用户信息的印度政府平台
网络安全研究人员透露,黑客入侵了 swachh.city 平台,该平台是Swachh Bharat Mission与住房和城市事务部联合发起的一项举措,该平台可能会放置近 1600 万用户的个人“关键...
SOC识别和检测威胁信息
序言 序言安全运营中心的主要功能就是检测安全威胁。安全工具,例如扩展检测和响应以及 SIEM,有助于识别可疑或恶意活动并向...
NSA揭示OT攻击的“黑客手册”
美国政府的两个顶级安全机构发布了一份详细的新报告,概述了运营技术 (OT) 和工业控制系统 (ICS) 所有者可以采取哪些步骤来保护关键基础设施。这些资产越来越成为热衷于获得政治和经济优势的 APT ...
G.O.S.S.I.P 阅读推荐 2022-07-15
G.O.S.S.I.P 阅读推荐 2022-07-15类似OAuth这样的服务已经得到了互联网的普遍认可,很多网站支持通过重要的互联网服务提供商(如Google、Facebook、Twitter、微信...
防御来自Tor的恶意网络活动
发布日期:2020年7月1日本文由网络安全和基础设施安全局(CISA)撰写,联邦调查局(FBI)贡献的咨询报告重点介绍了与Tor相关的风险以及技术细节和缓解建议。网络威胁参与者可以使用Tor软件和网络...
HackerOne员工窃取漏洞报告出售
一名HackerOne员工窃取了通过漏洞赏金平台提交的漏洞报告,并将其披露给受影响的客户以索取经济奖励。该公司周五表示,这名流氓工人已经联系了大约六名HackerOne客户,并“在少数披露中”收取了赏...