Aggiornamento legislativo 2025 不安全 2 months 3 weeks ago Segnalo la mia presentazione "Aggiornamento legislativo 2025" (pdf, 2,2 MB): https://www.cesaregallo
Operation Destabilize: 6 Key Takeaways for the Crypto Industry 不安全 2 months 3 weeks ago Following the news about Operation Destabilise, in which the UK’s National Crime Agency (NCA) disrup
【安全圈】黑客利用Windows RID劫持技术创建隐藏管理员账户 不安全 2 months 3 weeks ago 关键词网络攻击一个来自朝鲜的黑客组织正在使用一种名为RID劫持的技术,该技术可以欺骗Windows系统,使其将低权限账户视为具有管理员权限的账户。黑客使用了一个自定义的恶意文件和一个开源工具来进行劫持
【安全圈】安全圈恭祝大家:新年快乐~ 不安全 2 months 3 weeks ago 关键词迎新年新年到,各位安全圈的朋友们:愿我们在新的一年里,守护安全无畏挑战,攻防之道更上一层;漏洞封堵尽善尽美,红蓝对抗再创佳绩;日志流转尽在掌控,威胁情报精准如神;代码零漏洞,系统零意外!祝大家在
【安全圈】Microsoft Entra ID允许普通用户更新自己的UPN 不安全 2 months 3 weeks ago 关键词微软微软允许非特权用户在Entra ID中更新自己的用户主体名称 (UPN) ,这引发了对安全和管理监督的担忧。测试正式,普通用户可以通过Entra管理中心进入账户属性页面,直接编辑自己的UPN
Pwn2Own Automotive 2025:电动车充配电站遭大规模零日攻击 不安全 2 months 3 weeks ago Cannot GET /event/Ffjdl5QBW7f1uUFH3-RI
【InForSec 2025年会顶会论文回顾】林云: 基于参照的钓鱼欺诈检测技术的自动化知识赋能 不安全 2 months 3 weeks ago 来自上海交通大学计算机系副教授林云老师的报告聚焦于网络钓鱼攻击检测的前沿研究。团队提出一种新型检测框架——PhishLLM,通过大型语言模型实现对钓鱼网页的高效检测。PhishLLM利用LLM中已编码
【InForSec 2025年会顶会论文回顾】刘超:面向安全的无线感知技术 不安全 2 months 3 weeks ago 来自中国海洋大学的副教授刘超的报告以“面向安全的无线感知技术”为主题,探讨无线信号与环境交互后产生变化的信息价值。无线感知技术通过分析信号因障碍物、反射和折射引起的变化,推测环境中物体、人员的位置及运
【InForSec 2025年会顶会论文回顾】张允义:权威服务之殇:你的权威服务器配置真的安全么? 不安全 2 months 3 weeks ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证
【InForSec 2025年会顶会论文回顾】陈熠豪: 语义驱动的互联网路由异常检测系统 不安全 2 months 3 weeks ago 来自清华大学博士研究生陈熠豪介绍了一种基于语义感知网络表示学习模型的新型BGP异常检测系统。该系统通过提取自治系统的“路由角色”并监测其异常变化,解决了传统方法依赖人工分析和机器学习模型训练成本高、结
【InForSec 2025年会顶会论文回顾】刘沛宇:探究 ChatGPT 在漏洞管理任务中的能力 不安全 2 months 3 weeks ago 来自浙江大学专职研究员刘沛宇分享了ChatGPT在漏洞管理任务中的能力。漏洞管理的生命周期包含了漏洞发现、漏洞确认与评估及漏洞修复与确认等阶段,而现存许多研究仅尝试在其中部分流程使用大模型。他们发现,
Ran Hammer on Orbs' Strategic Approach to Decentralized Finance 不安全 2 months 3 weeks ago Few voices carry the depth of insight that Ran Hammer brings to the table. A former corporate lawyer
Meta's Llama Framework Flaw Exposes AI Systems to Remote Code Execution Risks 不安全 2 months 3 weeks ago A high-severity security flaw has been disclosed in Meta's Llama large language model (LLM) framew
一图读懂 | 国家标准 GB/T 44886.1-2024《网络安全技术 网络安全产品互联互通 第1部分:框架》 不安全 2 months 3 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063(来源:全国网安标委)分享网络安全知识 强化网络安全意识欢迎关注《中国信息安全》杂志官方抖音号《中国信息安全》杂志倾力推
通知 | 网安标委发布《网络安全标准实践指南——人脸识别支付场景个人信息安全保护要求》(附全文) 不安全 2 months 3 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063关于发布《网络安全标准实践指南——人脸识别支付场景个人信息安全保护要求》的通知网安秘字〔2025〕19号各有关单位:为指
专家解读 | 构建以统一底座为支撑的数据流通利用设施 不安全 2 months 3 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 国家信息中心公共技术部副主任 徐春学党的二十届三中全会明确提出“建设和运营国家数据基础设施,促进数据共享”。近日
通知 | 市场监管总局就《网络交易合规数据报送管理暂行办法(征求意见稿)》公开征求意见(附全文) 不安全 2 months 3 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063市场监管总局关于公开征求《网络交易合规数据报送管理暂行办法(征求意见稿)》意见的公告为了规范网络交易合规数据报送行为,提
通知 | 《中国人民银行业务领域网络安全事件报告管理办法(征求意见稿)》公开征求意见 不安全 2 months 3 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-823410631月24日,《中国人民银行业务领域网络安全事件报告管理办法(征求意见稿)》(以下简称“《办法》”)公开征求意见的通知发布
王小洪:以更大的决心和力度 推动打击治理电信网络诈骗工作向纵深发展 不安全 2 months 3 weeks ago 扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063全国打击治理电信网络诈骗工作视频会议24日召开,中共中央书记处书记、国务委员王小洪出席并讲话。王小洪强调,要深入学习贯彻