CVE-2018-8120在Windows 7 x64环境下的漏洞利用分析 04 Jun, 2018 行业新闻 背景2018年5月15日,ESET披露了其捕获的PDF文档样本中的两枚0-day漏洞。其中CVE-2018-4990为Adobe PDF阅读器的代码执行漏洞,而CVE-2018-8120则是Windows操作系统Win32k的内核... Read More
一篇小黄文牵出国内最大黑产,你被“上”过吗? 04 Jun, 2018 行业新闻 如今这年头,没被运营商“上”过(劫持)都不好意思说自己是中国网民!这还是乌云在2016年2月一句吐槽的话。两年时间过去了,乌云已不在,而中国网民依旧每日被运营商“上”...... 上周... Read More
开源SOC的设计与实践 04 Jun, 2018 行业新闻 * 本文作者:xsecurity,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01 概要开源日志系统分析很常见, 现在基于开源中间件可以很有效的搭建日志中心,处理各种数据的收集与分析。... Read More
人工智能的恶意应用预测、预防和缓解报告 03 Jun, 2018 行业新闻 本报告研究了恶意使用AI技术可能带来的安全威胁,并提出了预测、预防和缓解这些威胁的建议。人工智能(AI)和机器学习能力正在以前所未有的速度增长。这些技术有许多广泛的应用,从... Read More
《阿里巴巴Java开发手册》涉及安全部分讲解 02 Jun, 2018 行业新闻 《阿里巴巴Java开发手册》可以作为编码风格、规范、要约的最佳实践,在阅读过程中,有一部分质量方面的规范涉及安全,提取出来分享下。 0.【推荐】类成员与方法访问控制从严: java... Read More
6月第1周业务风控关注 |“暴走漫画”和今日头条因丑化英雄烈士被查处 01 Jun, 2018 行业新闻 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。... Read More