近年来,随着生物特征识别技术的快速发展,人体固有的生理特性和行为特征被广泛应用于身份认证。 从前,对于重要信息、账户的保护,人们会通过繁复的字符串创建用户名和密码,如今,人们只需要利用自身固有的生理特...
内网渗透之域关系探测神器:Bloodhound
摘要:如何获取隐藏到域控制器管理员账户? 注:本篇文章建立在有一定的内网渗透基础前提下,所以翻译时候有些词汇显得比较术语化,建议大家没事可以多了解下内网渗透的知识 保护一个公司或者组织免受当今复杂的攻...
联软科技网络空间资产安全管理解决方案线上发布会成功召开!
7月29日,联软科技网络空间资产安全管理解决方案线上发布会成功召开。本次会议以“揭秘资产深海的隐秘角落,构建可信数字网络空间之基石”为主题。会议伊始,数世咨询创始人李少鹏作为主持人表示,要做好网络安全...
全国移动App风险监测评估报告
近日,由移动互联网系统与应用安全国家工程实验室牵头,中国信息通信研究院安全研究所和北京智游网安科技有限公司(爱加密)一起参与,三方联合发布了《全国移动App风险监测评估报告》(2020年2季度版)...
移动互联网系统与应用安全国家工程实验室联合中国信息通信研究院安全研究所和智游网安公司共同发布《全国移动App风险监测评估报告》
近日,由 移动互联网系统与应用安全国家工程实验室牵头,中国信息通信研究院安全研究所和北京智游网安科技有限公司(爱加密)一起参与,三方联合发布了《全国移动 App风险监测评估报告》(2020年2季度版)...
重塑产业生态格局 新华三发布安全生态合作战略3.0
7月20日下午,以“共生·共赢”为主题的紫光旗下新华三集团安全生态合作战略发布会在四季如春的昆明如期召开。本次会议采用线上线下联动直播,正式对外发布“新华三安全生态合作战略3.0”,并邀请多家核心合作...
内存安全周报|了如指掌,洞察先机
了如指掌,才能洞察先机。 随着信息化进程的不断深入,高级威胁变本加厉,更加隐蔽、威力更大的内存破坏型攻击成为当前的安全战场。 随着攻防对抗的发展,基于内存的攻击方法越来越多,虽然企业部署了大量的安全防...
紧急预警:给所有安全从业人员的一些建议
“热爱祖国是每个中国公民的根本底线。”有些话我必须说今天收到相关消息后,仓促发了 《紧急:风险预警及紧急声明》一文表示警示。其实并没有说出全部的内容,有些事情有人不让说,但现在沉默了15年的...
腾讯安全玄武实验室披露快充协议重大安全问题“BadPower”, 受影响设备数以亿计
7月15日,腾讯安全玄武实验室发布了一项命名为“BadPower”的重大安全问题研究报告。报告指出,市面上现行大量快充终端设备存在安全问题,攻击者可通过改写快充设备的固件控制充电行为,造成被充电设备元...
DevSecOps在携程的最佳实践
作者简介 Living,携程高级基础安全工程师,关注应用安全、渗透测试方面的技术。 一、DevSecOps面临的挑战作为业务覆盖机票、酒店、度假、汽车票、火车票、支付等各个方面,为全球用户提供服务的在...
活动 | RCE漏洞赏金计划·夏,额外奖励10000元
活动简介 由360BugCloud开源漏洞响应平台推出的第一期“RCE漏洞赏金计划”获得了平台安全研究员们的认可和参与。由于第一期活动反响热烈,我们将再次发起“RCE漏洞赏金计划”,邀您一起价值共赢。...
智能合约安全实践(一)| 功能实现千万条,权限安全第一条
引子: “庖人虽不治庖,尸、祝不越樽俎而代之矣。” — 《庄子·逍遥游》 古时候,有一位杰出的领袖名叫唐尧。他所治理的地区人们安居乐业,但是他听闻隐士许由十分有才干,便萌生了将领导权让给许由的想法。...
167