重庆大学 | MDADroid:一种通过构建功能-API映射的新型恶意软件检测方法
原文标题:MDADroid: A novel malware detection method by constructing functionality-API mapping原文作者:Jiyun
阅读全文原文标题:MDADroid: A novel malware detection method by constructing functionality-API mapping原文作者:Jiyun
阅读全文抢先看!SDC2025精彩议题1议题简介《大模型供应链安全的熵增效应:风险挖掘与熵减策略》随着大模型逐渐成为新一代 AI 的基础设施,其供应链安全问题正以前所未有的速度与复杂性不断演化。从数据处理、框
阅读全文各大论坛、博客讲利用NMI插中断检查堆栈的时候普遍有一个错误:在NMI回调中直接调用了RtlWalkFrameChain或者RtlCaptureStackBackTrace。比如R0g大佬这里百密一疏
阅读全文网络安全研究员杰里米·福勒(Jeremiah Fowler)近期发现,与发票和账单管理平台Invoicely相关联的一个数据库因未设置密码且未加密,导致近18万条包含个人身份信息(PII)和银行账户细
阅读全文圆桌会谈:AI智能体与未来安全随着人工智能技术的飞速迭代,AI 智能体已从实验室走向现实应用,深度融入数字经济、网络空间、智能制造等关键领域,成为驱动社会发展的核心力量。然而,技术的突破往往伴随着新的
阅读全文上一篇中讲到,什么是“数据精炼厂”,无相AI的“小世界模型”与它又是怎样的一个关系。那本篇,我们就来讲述一下,AI是如何成为顶尖的安全专家的?网络入侵调查是顶尖的智力活动。调查者要对抗的是黑客,黑客本
阅读全文导语红蓝对抗的第二阶段实战已经打响,烽火正式点燃!我们也正式迎来了第二次“考试”!攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01标定的对象是谁AUTOSAR的软件架构告诉了我们什么是软件分层。而在这些分层中,RTE(Runtime Environment,时时运行环境)以上的部
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01应用软件在AUTOSAR架构中,应用软件位于RTE上方,由互连的AUTOSAR SWC组成,这些组件以原子方式封装了应用软件功能的各个组成部分。图1:
阅读全文点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别下方
阅读全文提到Windows网络服务的核心,MSRPC(微软远程过程调用)绝对算得上是幕后大佬。这个基于客户端-服务器模型的协议,让一台机器能够请求另一台机器上的服务,撑起了无数Windows网络应用的运行。虽
阅读全文关注我们带你读懂网络安全在此前全国公民信用数据泄露后,越南又迎一起重大事件,越南航空730万条客户个人数据在地下论坛售卖;攻击者利用Salesforce第三方漏洞窃取了大量知名公司的数据,越南航空因采
阅读全文编者按:乌克兰最高拉达(乌克兰议会)10月9日一读通过了《乌克兰武装部队网络部队法》(第12349号)草案,为正式组建乌克兰网络部队奠定了初步法律基础。该法案于2024年12月19日获得乌克兰最高拉达
阅读全文1. Clop勒索软件组织攻击哈佛大学并威胁泄露数据10月12日,Clop勒索软件组织在其Tor数据泄露网站为哈佛大学创建专属页面,宣称将泄露窃取的数据,并声称“数据存档进行中,种子链接即将推出”,同
阅读全文在数字化浪潮席卷全球的当下,能源行业的数字化转型进程不断加速,巴西某超大型能源公司(位列世界500强前150位)也身处其中。随着其业务的信息化、智能化不断深入,该公司信息系统面临着日益严峻的网络安全挑
阅读全文第66期《绿盟+》《安全+》如约而至欢迎点击文末阅读原文一起畅读66期《绿盟+》《安全+》本期精选繁忙工作之余,影视作品就像一扇窗,让我们得以短暂抽离日常的轨道,望见远方不同的人生风景。它带我们潜入未
阅读全文TL;DR域加入账户在构建过程中经常被暴露,即使遵循 Microsoft 当前的指导方针,它们也会继承过度特权的 ACL (访问控制列表) (包括所有权、全部属性读取、账户限制修改等),从而导致 LA
阅读全文高危漏洞 紧急修复指南 RCE Patch 周二,英国国家网络安全中心(NCSC)发布2024年度安全报告,宣布英国去年遭遇的国家级重大网络攻击数量创下历史纪录。推测eNCSC披露,在2024年
阅读全文根据微软官方公告,Windows 10 22H2将于2025年10月14日15时正式结束支持,此后Windows 10系统不再获得质量更新、安全更新及技术支持。这意味着数以亿计仍依赖Windows 1
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8Cloud pubsmsservlet 远程代码执行漏洞漏洞编号QVD-2025-39606公开时间2025-10-13影响量级万级
阅读全文LingJing 是一款专为复杂网络环境渗透测试量身打造的桌面级本地网络安全靶场平台。支持在线下载和 免配置一键部署 靶机环境,平台内置路由 管理、监控打靶流量,快速启动靶机,满足从入门学习到红蓝队攻
阅读全文先知八月白帽英雄榜2025年8月,有199位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!王
阅读全文编者按:乌克兰最高拉达(乌克兰议会)10月9日一读通过了《乌克兰武装部队网络部队法》(第12349号)草案,为正式组建乌克兰网络部队奠定了初步法律基础。该法案于2024年12月19日获得乌克兰最高拉达
阅读全文专属SRC积分挑战赛战报速递COME ON最终季到来!全体白帽勇士请注意!2025赛季已进入最终季!过去的三个季度,我们就像组队刷着一个名为「网络安全」的超大副本。感谢每一位输出的你!是你们一次次精准
阅读全文2025年,一次国内的红队演练里,某企业的安全负责人信心满满:“我们的EDR覆盖率100%,只要有攻击,一定会被拦下!”结果仅过数小时,攻击流量悄无声息地穿过了防线。EDR 没有报警,SOC 没有预警
阅读全文摘要2025年9月30日,美国战略与预算评估中心(CSBA)发布《不稳定的均衡:2026国防预算分析报告》,系统解读特朗普政府上台后防务预算的结构、逻辑与战略取向。报告指出,美国国防开支将在2026财
阅读全文微软威胁情报报告称,在小规模攻击中检测到XCSSET macOS恶意软件的新变种。该变种新增多项功能,包括强化浏览器定向攻击、剪贴板劫持及改进的持久化机制。XCSSET是一款模块化macOS恶意软件,
阅读全文中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联
阅读全文