十月 | 2023 | xxx2023年10月 – xxx
菜单

每月的档案:2023年10月

加拿大禁止政府雇员使用微信和卡巴斯基
近日,加拿大政府发布公告,禁止政府员工在移动设备上使用卡巴斯基安全产品和腾讯的微信(Wechat)应用,原因是 […]
PurpleOps:一款自托管的开源紫队管理Web应用程序
关于PurpleOps PurpleOps是一款功能强大的自托管平台,该工具完全开源,是一个基于Web的应用程 […]
增长强劲!天猫双11首小时近5000个手机家电品牌超去年全天
天猫双11开卖首日,手机数码家电品牌增长强劲,延续预售的火爆势头。 开卖首小时,索尼、追觅、华硕、凯度、松下、 […]
通俗解构语言大模型的工作原理
点击上方“ 图灵人工智能 ”,选择“星标”公众号 您想知道的人工智能干货,第一时间送达
195元价格不变,暖心回归!2024年度“北京普惠健康保”11月1日开放参保!
11月1日,2024年度“北京普惠健康保”上线发布会在北京举行,北京市医疗保障局、北京市地方金融监督管理局、国 […]
美国国防部和司法部超63万个电子邮件地址被俄罗斯Clop黑客窃取
据彭博社当地时间10月30日报道,今年早些时候,司法部和国防部约632,000名员工的电子邮件地址在一次黑客攻 […]
腾讯安全入选IDC MarketScape数据安全评估报告领导者类别
近日,全球领先的IT市场研究和咨询公司IDC发布了《IDC MarketScape:中国数据安全管理平台202 […]
Windows x64 ShellCode加载技术(上篇):本地进程加载
1.前言 本篇文章主要是介绍Windows x64下加载shellcode的方案,shellcode也称为PI […]
信通院联合发布《数字消费者权益保护白皮书 (2023年)》
当前,数字技术加速渗透到经济社会各领域各环节,数字化浪潮下的居民消费活动面临深刻变化。数字技术进一步丰富了消费 […]
腾讯云向量数据库正式对外全量开放公测
11月1日,腾讯云对外宣布向量数据库正式全量开放公测,同时性能层面带来巨大提升。腾讯云数据库副总经理罗云表示, […]
创新在左,威胁在右!技术创新引发的安全风险实例研究
当前,新技术的创新应用加速了数字世界和物理世界的深度融合,引领人类社会进入全新的发展阶段。然而,一个不可否认的现实是,人们如今所享受的许多创新技术和先进功能,最终也会被恶意攻击者所利用。很多新技术在投入应用之前,并没有充分考虑安全性和隐私保护等情况,因此为威胁行为者提供了新的攻击入口。
Atlassian Confluence身份验证不当漏洞(CVE-2023-22518)通告
阅读: 11 一、漏洞概述 近日,绿盟科技CERT监测到Atlassian官方修复了Atlassian Con […]
10款热门的漏洞管理工具及特点分析
网络安全漏洞管理简单来说就是一个识别、分析、补救或缓解和报告系统与软件安全威胁的过程。漏洞评估需要定期进行,以评估现有的安全状况,以及漏洞管理计划是否需要更改。
绿盟威胁情报月报-2023年10月
阅读: 8 10月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,包含F5 BIG-IP远程代码 […]
安全头条 | 中国民航局回应“旅客信息泄露”;工信部通报22款APP(SDK)
上周安全热点回顾政策1、《未成年人网络保护条例》公布,2024年1月1日起施行
天猫双十一155个品牌开卖即破亿,首小时7万个品牌成交超去年全天
10月31日晚8点,天猫双11正式开售,品牌成交爆发式增长,155个品牌开卖成交即破亿,首小时7.19万个品牌 […]
分类模型后门水印的模糊性和深度保真度
神经网络水印近年来得到了广泛关注,其中针对分类模型的水印研究最为普遍。对于深度分类模型,嵌入水印的技术途径主要 […]
全网第一!海尔智家打赢双11关键一战
10月31日晚八点,双11又迎来一大波高潮。与单纯买买买不同,当下用户更理性也更挑剔,从实用到悦己、从刚需消费 […]
技术分析:CL0P勒索软件组织如何使用Torrent(种子)来传播泄漏数据
概述 近期,研究人员发现CL0P勒索软件组织在成功从数千家企业窃取数据之后,开始使用Torrent(种子)来传 […]
苹果女程序员疑因酒驾飙车致TikTok员工死亡,事后故意隐瞒紧急逃回国;大疆否认被罚440亿;微信等平台启动前台实名制|雷峰早报
《完蛋!我被美女包围了》突然火了!花42元就能与六位美女“恋爱”,上线24小时内巅峰玩家6.5万名 近期,国产 […]
光启慧语发布光语医疗大模型,联合上海中山医院探索智慧医疗新模式
10月31日,在杭州云栖大会上,光启慧语正式发布了与复旦大学附属中山医院(以下简称“中山医院”)联合开发的多模 […]
Atlassian Confluence Data Center & Server授权不当漏洞安全风险通告
漏洞概述 漏洞名称 Atlassian Confluence Data Center & Server […]
华为芬兰运动健康科学实验室揭幕,揭开TruSport™诞生地 “神秘面纱”
华为进军穿戴设备领域十年时间,依托于全球多个研发中心搭建运动健康体系,持续为全球消费者带来具有创新、便捷、实用 […]
美国金融业监管局:量子计算及其对证券行业的影响
今天,美国金融业监管局(FINRA)发布了一份新报告《量子计算及其对证券行业的影响》。虽然实用的量子计算仍处于 […]
开源软件作者要不要为安全漏洞负责?欧盟官方提出监管新方法
前情回顾·欧盟网络安全战略拼图 如何捍卫欧洲网络安全?欧盟防长就网络防御签署共识文件 欧盟拟要求云服务数据在欧 […]
2023 Pwn2Own黑客大赛:三星旗舰机被攻破4次、奖金超700万
前情回顾·全球黑客同台竞技 美国发射首颗靶场卫星,将举办首场真实环境太空黑客大赛 全球最大规模AI黑客大赛将开 […]
美军政策、条令文件易混淆术语翻译与辨析
声明:本文来自知远战略与防务研究所,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在 […]
美国总统拜登签署白宫首个生成式AI监管规定
当地时间10月30日,美国总统拜登签署了一项关于人工智能的行政命令,推出白宫有关生成式人工智能的首套监管规定, […]
如何使用Rastrea2r快速实现IoC的收集和分类
关于Rastrea2r Rastrea2r是一款功能强大的开源工具,该工具支持跨平台,能够帮助事件响应人员和S […]
华为双11什么值得买?华为Mate60 Pro乐臻版可以无脑冲!
一年一度的双11购物节已经正式打响,各类平台商家都给出了各种优惠与折扣,一场属于消费者们的狂欢已经到来。此前M […]
美国陆军将“统一网络”视为现代化建设的重中之重
在近期举行的美国陆军协会年会上,美国陆军新任参谋长兰迪·乔治将军表示,“统一网络”目前是美国陆军最为优先的发展 […]
国家安全部:数百个非法涉外气象探测站点向境外传输数据
今年以来,国家安全机关会同气象、保密等部门在全国范围内依法开展涉外气象探测专项治理,调查境外气象设备代理商10 […]
华为《想把我唱给你听》温情上线:以FreeBuds Pro 3无损音质传递动人情感
音乐是情感的语言,无需言辞,它也能够传递那些无法言说的感情。近日,华为官方发布了《想把我唱给你听》主题短片,整 […]
波音公司疑遭Lockbit勒索软件攻击
上周日,Lockbit勒索软件组织将波音公司列入其受害者名单。据Foxbusiness和Register等媒体 […]
教育部:2023年9月教育信息化和网络安全工作月报
【摘要】联合国教科文组织教育信息化奖颁奖仪式在法国巴黎举行,国家智慧教育平台获奖。慕课西部行现场推进会议在延安 […]
小米双11钜惠火热进行中,小米13等众多机型年度最低价现货开抢
10月23日晚8点,小米正式拉开2023年双11购物狂欢季大幕。本次大促的主题为“小米11.11 科技狂欢季” […]
对OWASP TOP 10榜单的五大质疑
OWASP TOP10“项目”可能在安全社区中无人不知。正因如此,它也几乎肯定是有史以来出现在最多开发人员面前 […]
企业安全测试分享 | 如何通过python模拟前端加密登录
传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢
数据跨境合作重要进展:欧盟与日本就数据跨境流动达成协议
2023年下半年以来,全球数据跨境合作成果频出:2023年7月10日,“欧盟-美国数据隐私框架”(EU-U.S […]
【公益译文】2023全球汽车网络安全报告(四)
阅读: 8 推荐阅读: 【公益译文】2023年全球汽车网络安全报告(一) 【公益译文】2023年全球汽车网络安 […]
银行业漏洞治理实践与展望:漏洞治理的道与术
本文目录 第一部分楔子 第二部分道与认知 一、漏洞管理成熟度 二、漏洞管理痛点与难点 三、 漏洞认知 四、 漏 […]
巴以数字战场惊现全新擦除器!哈马斯黑客真是拼命
当地时间10月30日,Security Joes发布博客文章称其发现了一种新的Linux Wiper恶意软件, […]
【公益译文】2023全球汽车网络安全报告(三)
阅读: 4 推荐阅读: 【公益译文】2023年全球汽车网络安全报告(一) 【公益译文】2023年全球汽车网络安 […]
蚂蚁集团“汉字拾光计划”新进展:征集生僻字、完善生僻字输入法
10月31日,蚂蚁集团“汉字拾光计划”又有新进展:在支付宝上线“汉字拾光-生僻字”小程序,用于向社会征集生僻字 […]
美国加密之争:国会应立法禁止政府强迫科技公司设置后门
编者按 本期我们编译了Shannon Lear发表于《克利夫兰州法律评论》的文章《加密之争:国会应禁止政府强迫 […]
通用漏洞评分系统CVSS v4.0标准浅析
1. 背景 CVSS(Common Vulnerability Scoring System)是一种用于衡量软 […]
美国《关于安全、可靠和可信的人工智能的总统行政令》全文翻译
来源:美国白宫网站 翻译:DPOHUB数据保护官 拜登总统发布关于安全、可靠和值得信赖的人工智能的行政令 今天 […]
绿盟科技威胁周报(2023.10.23-2023.10.29)
阅读: 21 一、威胁通告 1.F5 BIG-IP远程代码执行漏洞(CVE-2023-46747)通告 【标签 […]
【公益译文】2023年隐私实践研究报告
阅读: 3 一、摘要 《2023年隐私实践》总结了ISACA®2022年第四季度全球隐私状况调查结果,围绕隐私 […]
深入分析 CVE-2023-44487 HTTP2 快速重置攻击对 Nginx 的影响
最近安全圈公布了一个利用 HTTP/2 快速重置机制进行 DDoS 攻击的 0day 漏洞,CVE-2023- […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51