头条 苹果与高通续签全球专利许可协议 当地时间9月24日,高通公司宣布与苹果公司续签全球专利许可协议,该协议将于2027年4月1日生效,但并未透露此次续签的期限为几年。 最新资讯 GitHub修复npm中的两个安全漏洞 近日,GitHub公开披露了在npm中发现并已修复的2个安全漏洞,攻击者可利用该漏洞发起针对性的依赖混淆攻击和域名抢注,或者未经授权更新任何npm包的新版本。 发表于:2021/11/17 Firefox在进程沙箱模型、漏洞利用缓解的研究 由于Firefox母公司的隐私保护措施,Firefox 有时会被默认为一种更安全的浏览器。本文将详细反驳,并对标 Chromium,研究 Firefox 浏览器在进程沙箱模型、漏洞利用缓解技术等方面的不足。 发表于:2021/11/17 攻击者利用ManageEngine ADSelfService Plus的漏洞发起针对性攻击(下) NGLite 是一个用 Go 语言(特别是 Go 1.13 版)编写的开源后门。它可以从公共 GitHub 存储库下载。 发表于:2021/11/17 DR4内存安全机制可被Rowhammer攻击绕过 近日,安全研究人员开发了一种基于模糊测试的新技术,称为 Blacksmith,该技术可以“复活”Rowhammer 漏洞攻击,绕过现代 DRAM(Dynamic Random Access Memory,动态随机存取存储器)设备的缓解措施。这种新的 Blacksmith技术被证明,很容易使 DDR4 模块受到攻击。 发表于:2021/11/17 英特尔芯片连续爆出三个高危漏洞 日前,英特尔接连披露了三个芯片产品高危提权漏洞,分别是CVE-2021-0157、CVE-2021-0158和CVE-2021-0146,广泛影响了英特尔处理器产品和用户。 发表于:2021/11/17 通付盾汪德嘉:以智能化应对Web应用安全新挑战 随着网络技术的不断发展升级,越来越多服务于企业的应用都架设在 Web 平台上,这也让网路攻击者有机可乘,他们通过 SQL 注入攻击、XSS 攻击以及各种新型攻击手段控制 Web 服务器,给企业用户带来巨大的损失,因此,Web 应用安全的防护越来越受到大家的关注。 发表于:2021/11/17 首次厘清网络安全发展阶段 提速产业发展进程 以网络安全企业和相关专业服务机构为主体的网络安全产业满足了绝大部分个人和商业机构信息化应用的安全保障需求,也承担了众多政府部门和部分特殊行业的安全保障工作。 发表于:2021/11/17 美国军事人工智能发展及其安全问题的思考 2020年初,美国海军发布《人工智能技术安全性》。该报告重点关注对此项技术带来的安全性问题。 发表于:2021/11/17 移动通信安全技术发展综述 作为国家“新基建”的首选,5G承担着支撑经济社会数字化、网络化、智能化转型和促进经济高质量可持续发展重任的重要基础设施,是万物互联的基础。 发表于:2021/11/17 行业 | 工信部规划要求新基建“安全可靠” 三六零已多点开花 11月16日,工业和信息化部召开发布会详解《“十四五”信息通信行业发展规划》。工信部信息通信发展司司长谢存介绍,根据规划,到2025年,将基本建成高速泛在、集成互联、智能绿色、安全可靠的新型数字基础设施。 发表于:2021/11/17 <…448449450451452453454455456457…>