2018年微软安全更新发布日程详解

本文详细介绍了微软2018年每月的安全更新发布时间表,包括日本和美国的日期差异,以及紧急情况下的例外处理机制,帮助IT专业人员规划测试和部署。

深入解析零知识证明与Fiat-Shamir转换的安全隐患

本文通过生动的网球类比解析零知识证明原理,深入探讨Fiat-Shamir转换的实现陷阱,分析弱转换导致的安全漏洞,并以Schnorr协议和瑞士投票系统案例展示实际攻击场景。

AI如何重塑GRC战略:风险、合规与治理的新挑战

本文探讨人工智能如何改变企业的治理、风险与合规(GRC)战略,涵盖AI风险分类、框架适配、政策制定及CISO角色演变,结合NIST、ISO等标准提供实用解决方案。

AI技术如何重塑电影产业与网络信息生态

本文深入探讨人工智能在电影制作中的实际应用,分析大语言模型训练过程中的数据质量问题,并揭示AI技术对就业市场和信息生态系统的深远影响。

混淆攻击:利用Apache HTTP Server中的隐藏语义歧义

本文深入探讨Apache HTTP Server的架构问题,揭示其内部技术债务,包括三种混淆攻击类型、九个新漏洞、二十种利用技术及三十多个案例分析,涉及访问控制绕过、文件系统逃逸和XSS到RCE转换等。

从侦察到精通:完整的漏洞赏金检查清单

本文详细介绍了漏洞赏金项目中关键的侦察技术,包括使用subfinder、assetfinder等工具进行自动化子域名枚举的方法,帮助安全研究人员发现隐藏资产和脆弱端点。

60个恶意RubyGems包窃取垃圾邮件发送者数据

韩国威胁行为者发布60个恶意RubyGems包,伪装成营销工具实则窃取凭证,已累计下载27.5万次。这些包针对灰帽营销人员,通过本地化诱饵和特定平台集成实施攻击。