位置:首页 > WEB安全

基于嵌入的知识图谱实体对齐的基准研究
Overview实体对齐寻求在不同的知识图谱(KG)中找到引用同一真实世界对象的实体。KG嵌入的最新进展推动了基于嵌入的实体对齐的出现,它在一个连续的嵌入空间中对实体进行编码,并基 ...

元宇宙技术对人格权的侵害风险及法制应对
文│武汉大学网络治理研究院研究员 申晨2021年以来,业界和社会 舆论对元宇宙技术可能带来的产业和生活革命进行了无限畅想。有评论指出,元宇宙技术的发展尚不具有对社会的颠覆 ...

如何抵御高级威胁?终端全面行为检测很重要
新型复杂威胁层出不穷,如APT类攻击、人工参与的攻击行为等。高级威胁可变幻各种攻击手法入侵,绕过安全检测,而“终端”是高级威胁进入单位内部网络的重要途径,因此传统的终端安 ...

赶紧卸载!这种透明APP正在疯狂偷窃流量和电量
近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭。专业人员检查发现,她的手机桌面上存在一款没有文件名、图标透明的不法软件。这类不法软件不仅耗电、耗流量,推送各 ...

如何使用CVE-Tracker随时获取最新发布的CVE漏洞信息
关于CVE-Tracker CVE-Tracker是一款功能强大的CVE漏洞信息收集和更新工具,该工具基于自动化ps脚本实现其功能,可以帮助广大研究人员轻松获取到最新发布的CVE漏洞信息。CVE-Tr ...

初识Kubernetes 集群
什么叫KubernetesKubernetes (K8s) 集群是一组节点,它们以高效、自动化、分布式和可扩展的方式运行容器化应用程序。K8s 集群允许工程师跨多个物理、虚拟和云服务器编排和监 ...

奥地利、爱沙尼亚重要机构或正成为俄黑客目标
近日,网络安全公司Sekoia有一项新发现:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院(Baltic Defense College)发动一系列攻击。 ...

聚焦|“高端工业软件创新发展领航计划”筹备会成功召开
5月20日,国家工业信息安全发展研究中心(工业和信息化部电子第一研究所)线上组织召开了“高端工业软件创新发展领航计划”(以下简称“领航计划”)筹备会。中心主任赵岩参加会议 ...

关注|中心在“国际贸易统计第三次学术报告会”上发布《2021年我国数字贸易发展报告》
5月21日,国际贸易统计第三次学术报告会在线上成功举办,会议由中国对外经济贸易统计学会学术委员会主办,国家工业信息安全发展研究中心(简称“中心”)承办。会议围绕数字贸易的统 ...

通用汽车遭撞库攻击被暴露车主个人信息
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发 ...

研究人员在WordPress的插件中发现后门
研究人员表示,他们在 WordPress 插件中发现了一个恶意后门,攻击者可以完全控制使用该软件包的网站,该软件包面向学校销售。 这个漏洞名为“School Management Pro”,至少从 8.9 ...

PPT分享 | 国企数字化转型
...

因勒索软件攻击,芝加哥公立学校50万学生数据遭泄露
据外媒报道,美国芝加哥公立学校发生了一起大规模的数据泄露事件,近50万名学生和6万名员工的数据遭泄露,这一切源于其供应商Battelle for Kids遭受了勒索软件攻击。Battelle for ...

AFL--模糊测试使用浅析
一、AFL简介AFL(American Fuzzy Lop)是由安全研究员Micha? Zalewski(@lcamtuf)开发的一款基于覆盖引导(Coverage-guided)的模糊测试工具,它通过记录输入样本的代码覆盖率,从而调整输 ...

工业观察 | 中国信通院韩旭等:疫情对4月份工业生产的冲击集中显现
受国内新一轮疫情以及外部形势复杂严峻等因素影响,4月份规模以上工业增加值同比下降2.9%,为2020年3月份以来首次出现负增长;前4个月规模以上工业增加值同比增长4%,较一季度回落2 ...

中国信通院“星火·链网”数字原生资产(DNA)服务网络发布会云端举办
2022年5月20日,中国信息通信研究院(以下简称“中国信通院”)“星火·链网”数字原生资产(Digital Native Asset ,DNA)服务网络发布会在云端举办。本次发布会由中国信通院主办,新华 ...

高危 | Spring Security RegexRequestMatcher 认证绕过漏洞
0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未知未知未知未知0x02漏洞描述VMware Spring Security是美国威睿(VMware )公司的一套为基于Spring的应用程序提供说明性安全保护 ...

俄罗斯拥有可操纵社交媒体趋势的强大僵尸网络
美国网络安全公司Nisos发布最新研究报告称,2020年遭俄罗斯黑客组织“数字革命”曝光的Fronton项目不仅可用来开展大规模分布式拒绝服务(DDoS)攻击,还能操纵社交媒体平台上的热门 ...

Fastjson远程代码执行漏洞安全风险通告
近日,奇安信CERT监测到 Fastjson 远程代码执行漏洞,在 Fastjson 1.2.80 及以下版本中存在反序列化漏洞,攻击者可以在特定依赖下利用此漏洞绕过默认autoType 关闭限制,从而反序列 ...

高危 | BIND逻辑错误漏洞
0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未知未知未知未知0x02漏洞描述BIND是一个应用非常广泛的DNS协议的实现,由ISC负责维护,具体的开发由Nominum公司完成。2022年5月18 ...

《SASE技术与应用场景白皮书》发布
2022年5月19日,由中国信息通信研究院(以下简称“中国信通院”)和中国通信标准化协会联合主办的“2022云管和云网大会”在京召开。大会以“新云管 新云网”为主题,会上正式发布《 ...

朝鲜黑客组织Lazarus利用Log4J攻击VMware服务器长达数月之久
导读作为朝鲜最著名的黑客组织之一,Lazarus 利用称为“NukeSped”的 Log4J RCE 漏洞在 VMware Horizon 服务器上注入后门,以检索信息窃取有效载荷。CVE-2021-44228 (log4Shell ...

网络安全攻防演练中不能忽视的API风险
网络安全实战化攻防演练是检验企业网络安全建设效果的有效方式,攻防双方在真实的网络环境中开展对抗,更贴近实际情况,有利于发现企业真实存在的安全问题。尽管很多企业通过持续 ...

中国信通院启动“智信”可信人工智能实践案例征集工作
当前,新一代人工智能技术飞速发展,人工智能应用在深度和广度方向不断拓展,正逐步成为信息基础设施的重要组成,对经济发展、社会进步、政治格局等诸多方面也产生了重大而深远的影 ...

【安全头条】以卡养币 马斯克骗局再添新花招
1、以卡养币 马斯克骗局再添新花招加密货币马斯克骗局简直可以单独归类了,影响之大花招之多世所罕有。近日,传统的文字仿冒已经入不了黑客的眼,也骗不了混圈久的老人,于是新的方 ...