三月 | 2024 | xxx | 第 2 页2024年3月 – 第2页 – xxx
菜单

每月的档案:2024年3月

LockBit引领勒索软件进入下个时代
LockBit简介 2022年,LockBit是世界上部署最多的勒索软件变体,并在2023年继续扩大规模。自2 […]
6款开源AI安全工具
AISecOps/MLSecOps是2023年网络安全领域的热门技术。 AISecOps/MLSecOps目前 […]
邬江兴院士:论网络技术体制发展范式的变革“网络之网络”
本文入选中国通信学会2023年度信息通信领域科技论文激励计划 论网络技术体制发展范式的变革——网络之网络 邬江 […]
国家金监总局通报银行保险机构侵害个人信息权益乱象
每经记者 袁园每经编辑 廖丹 3月26日,记者从相关渠道获悉,日前,金融监管总局办公厅向各监管局,各大型银行、 […]
自然资源部印发《自然资源领域数据安全管理办法》
各省、自治区、直辖市自然资源主管部门,新疆生产建设兵团自然资源局,上海市海洋局、福建省海洋与渔业局、山东省海洋 […]
新旧管理交棒正式开启,饿了么这场会议揭晓公司去向
俞永福的饿了么CEO身份,进入最后几天的倒计时了。 3月1日,阿里本地生活集团董事长兼饿了么CEO俞永福宣告卸 […]
记一次Edusrc证书站漏洞挖掘
对于挖此证书站,我没有做过多的信息收集,全靠耐心和细心,花了半天时间拿下。
蚂蚁集团CTO何征宇谈AGI:这是一场马拉松,而不是百米冲刺
3月27日至28日,首届《财富》创新论坛在中国香港举行,人工智能给商业世界带来颠覆性影响,成为与会嘉宾探讨的热 […]
《内网安全攻防》姊妹篇《红队之路》重磅上市!(文末赠书)
点击星标,即时接收最新推文 –文末赠书– 近年来,网络安全成为国家安全和经济社会发展的 […]
如何使用PMKIDCracker对包含PMKID值的WPA2密码执行安全测试
关于PMKIDCracker PMKIDCracker是一款针对无线网络WPA2密码的安全审计与破解测试工具, […]
通过GitHub传播窃密木马的攻击活动分析
1概览 近期,安天CERT监测到通过GitHub传播窃密木马的攻击活动。攻击者在其发布项目的环境依赖文件req […]
智谱AI携手英特尔打造PC智能助手,引领端侧AI技术革新
【雷峰网(公众号:雷峰网)消息】2024年3月26日,2024全新英特尔商用客户端AI PC产品发布会在北京举 […]
美国陆军软件工厂概述
2021年初,美国陆军未来司令部在德克萨斯州奥斯汀社区学院成立了陆军首个软件工厂,旨在提高作战人员的信息数字能 […]
天穹 | Linux内核劫持:深入分析内核rootkit入侵威胁
[...]
越南头部券商遭黑后服务中断,当地股市交易量骤降10%
图:WIKIMEDIA COMMONS / CC BY 3.0 前情回顾·越南网络威胁态势 越南邮政不小心公开 […]
重估现实中的恶意大模型服务
arXiv:2401.03315v1 [cs.CR] 工作背景 人工智能的浪潮席卷世界,攻击者也开始利用 LLM (Large Language Model ,后简称大模型)来进行恶意活动。从生成复杂的恶意软件到生成以假乱真的钓鱼邮件,针对大模型的滥用对网络安全的影响是深远的。
重估现实中的恶意大模型服务
工作来源 arXiv:2401.03315v1 [cs.CR] 工作背景 人工智能的浪潮席卷世界,攻击者也开始 […]
网络安全优质初创企业推荐(2024版)
[...]
新型僵尸网络感染全球88个国家/地区,超6千台华硕路由器遭攻击
研究发现“TheMoon”恶意软件僵尸网络的新变种感染了 88 个国家/地区数千个小型办公室和家庭办公室 (S […]
欧盟识别106个新兴技术与颠覆性创新信号和趋势
欧盟委员会联合研究中心(JRC)是欧盟委员会下设的33个总司之一(政策科学总司),其使命是在欧盟制定政策的过程 […]
155家机构通过商用密码应用安全性评估业务资质初审
日前,按照《商用密码管理条例》、《商用密码检测机构管理办法》有关规定,国家密码管理局组织对商用密码检测机构(商用密码应用安全性评估业务)资质申请材料进行了审查,并将通过材料审查的机构名单予以公示。
libFuzzer漏洞挖掘总结教程
模糊测试(将可能无效的数据、异常数据或随机数据作为输入内容提供给程序)是在大型软件系统中查找错误的一种非常有效 […]
通义千问首次落地天玑9300移动平台!阿里云携手MediaTek探索端侧AI智能体
3月28日,阿里云与知名半导体公司MediaTek联合宣布,通义千问18亿、40亿参数大模型已成功部署进天玑9 […]
2023年欧亚地区网络安全态势综述
文 | 中国社会科学院俄罗斯东欧中亚研究所研究员 肖斌;中国社会科学院大学国际政治经济学院研究助理 刘聪 网络 […]
美陆军授出2.39亿美元“统一网络现代化”合同
据Asdnews网站2024年3月25日报道,信息技术公司CACI获得了一份价值2.39亿美元的合同,对美国陆 […]
有的放矢,精准调控:数据跨境新规解读及企业合规建议
历经半年多的公开征求意见和进一步审议之后,国家互联网信息办公室(以下简称“国家网信办”)于2024年3月22日 […]
欧盟理事会和欧洲议会就欧洲健康数据空间法规达成临时协议
文|黄潇怡 中国信息通信研究院互联网法律研究中心研究员 2024年3月15日,欧盟理事会和欧洲议会已就欧洲健康 […]
IDC:2024年中国银行业数据安全治理市场洞察
由监管推动,2024年中国银行业数据安全治理市场正在进入加速发展阶段。2024年3月,国家金融监管总局制定的《 […]
渗透测试框架提权
MSF提权 Getsystem命名管道原理 1、命名管道介绍 命名管道(Named Pipes)是一种简单的进 […]
Frida-Hook-Java层操作大全
1.使用 jadx 进行逆向工程的基础知识。 2.应具备理解 Java 代码的能力。 3.具备编写小型 JavaScript 代码片段的能力。
主流AI算力框架漏洞威胁全球数千大模型
近日,知名网络安全公司Oligo Security发现人工智能行业主流算力框架Ray的一个未修复安全漏洞正被黑 […]
车联网安全测试中IVI测试之好用的APK
在车联网测试中,特别是打比赛时,通常会找IVI的工程模式,找到后开启adb模式,然后进入IVI系统中。不过有些 […]
RCE
形成原因: 在开发过程中,开发者没有对用户输入的参数做严格的过滤,导致用户输入的恶意的参数拼接到了代码执行函数 […]
2023年网络安全十大项目
1.美国防信息系统局完成“雷霆穹顶”零信任原型设计工作     [...]
315晚会:虚假的水军是怎样形成的?又要如何破解?
随着互联网的普及和发展,网络信息的传播已经成为了现代社会中不可或缺的一部分。然而,随之而来的是网络舆论的泛滥和 […]
美国智库敦促美国国会建立独立的网络武装部队
声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多 […]
淘宝放大招:生意参谋全面免费!
生意参谋全面免费了! 记者今日获悉,4月起生意参谋服务将全新升级,升级后的生意参谋不仅功能更强大、界面更易用、 […]
盘点:依据《个人信息保护法》的行政处罚案例概览
在《个人信息保护法》精心设计的法律责任体系当中,行政处罚占据着极为重要的一极。其第66条规定:“违反本法规定处 […]
Bugsy:一款功能强大的代码安全漏洞自动化修复工具
关于Bugsy Bugsy是一款功能强大的代码安全漏洞自动化修复工具,该工具本质上是一个命令行接口工具,可以帮 […]
[NISACTF 2022]流量包里有个熊做题笔记及心得
[NISACTF 2022]流量包里有个熊 一道很综合的题,不是很难 根据题目名称,可以大概猜到流量包里面藏了 […]
先睹为快!数坤科技即将参展第89届CMEF,引领医疗新质生产力
2024年4月11-14日,第89届中国国际医疗器械(春季)博览会(以下简称“CMEF”)将于上海举办。作为全 […]
境外信息操纵活动暴涨!大选之年的非洲亟需安全解决方案
前情回顾·一带一路网络威胁形势 网络攻击迫使这个带路国家暂停护照发放超两周 这个带路国家政府敏感文件公网暴露长 […]
罗永浩首度直播卖云,将向创业者推荐阿里云爆款产品
3月27日消息,罗永浩将于3月31日晚首次淘宝直播卖云,选品涵盖云服务器、云存储及企业网盘等热门阿里云产品。据 […]
留给 VMware 的时间不多了
2008年7月4日,美国独立日这一天,从东岸到西岸举国欢腾,VMware刚上市一年,是自谷歌以来最成功的硅谷公 […]
NSTAC:基于2024年网络安全实践的认定激励机制研究
美国国家安全态势取决于国家关键基础设施的安全、可靠运行。然而,不断发生的重大网络事件表明,现有的市场力量可能不 […]
Adobe ColdFusion任意文件读取漏洞 (CVE-2024-20767) 安全通告
漏洞概述 漏洞名称 Adobe ColdFusion 任意文件读取漏洞 漏洞编号 QVD-2024-9389, […]
超过 17 万用户受到使用假 Python 基础设施的攻击影响
Checkmarx [...]
一图读懂国家标准《数据安全技术 数据分类分级规则》
声明:本文来自全国网安标委,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更 […]
《银行保险机构数据安全管理办法 (征求意见稿)》要点分析
作者:汉坤律师事务所 权威丨李珣丨夏迎雨丨李烨丨洪松 一、新规出台的背景和影响 2024年3月22日,《银行保 […]
文件上传
产生原因 网站存在文件上传功能,但是开发者没有对上传的文件做严格的验证,导致用户可以传入木马文件,破坏或控制服 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51