tag

网络安全

作者:villainthr 随着前端异步的发展, XHR 这种耦合方式的书写不利于前端异步的 Promise 回调。而且,写起来也是很复杂.。fetch API 本来是在 SW(ServiceWorkers) 中提出的,不过,后面觉得好用, 就把他挂载到 window 对象下。 这样,在前端的正常通

导语 ​ 近日,腾讯游戏安全中心捕获一款网吧内传播的恶意软件。原以为是常规的网吧盗号木马,但详细分析之后发现并非如此。经证实该恶意软件是目前发现的首款利用 Windows SMB 漏洞传播,释放虚拟货币矿机挖矿的肉鸡集群。 ​ 0x01 来源 ​ 2017 年 7 月 10 日左右,由腾讯网吧守护

**作者:**刘科 0x01. 漏洞简介 chromium:697847 是 PDFium 里面由于 整数截断 引起的一个堆溢出漏洞(将 unsigned long 赋值给uint32),简单记录一下。 漏洞原理: PDFium 使用 zlib 的 inflate 接口解压数据; 在 zlib 中,

内容摘要 腾讯移动分析(MTA),将内部打磨多年的Crash分析能力对外输出,在复杂的App生态下,专注于构建完善的质量体系,助力App研发者用'一行代码'拥有'完整Crash分析系统',为App运行时的崩溃检测和恢复提供有力保障。 ​ 2017年6月9日-10日,“2017年全球移动技术大会(GM

作者介绍:《漏洞战争:软件漏洞分析精要》作者,2011年毕业于福建中医药大学中西医骨伤专业,在腾讯安全平台部主要从事安全应急响应工作,涉及终端安全、Web安全、移动安全等方向。 ​ “只有具备犯罪能力的人才能洞察他人的犯罪行为!” —— 题记 ​ 引言:戏里戏外 【图1《窃听风云》场景】如果有看过电

本文作者:安全平台部 chloehua(华珊珊)2015年入职腾讯,从事互联网安全工作,投身挖掘互联网黑色产业,探寻网络安全世界的风云变幻。 今年9月1日即将踏入大学的18岁临沂罗庄女孩徐玉玉,19日接到了一通诈骗电话,结果被骗走了上大学的费用9900元。得知被骗后,徐玉玉伤心欲绝,郁结于心,最终导

作者介绍:chloe,在鹅厂从事互联网安全工作,投身挖掘互联网黑色产业,探寻网络安全世界的风云变幻。 曾经听安全圈的前辈说过这么一句话:数据泄漏,是每一个互联网厂商都逃不过的宿命。观点听起来可能过于独断,但不可否认的是,长久以来,数据安全问题的确让行业饱受困扰。当我们投入到云计算的沃土去拥抱无限可能

导读:由腾讯安全科恩实验室主办的“2017腾讯安全国际技术峰会(TenSec 2017)”于8月31日落下帷幕,本次峰会聚焦安全行业前沿技术,覆盖时下最热的安全议题。在为期两天的议程中,来自腾讯、微软、谷歌等国际工业界和学术界顶级的研究员共带来15个安全议题,现场干货满满,堪称一场技术研究人员的盛会

​ 日前,腾讯发现谷歌人工智能学习系统TensorFlow存在严重安全风险,可被黑客利用带来安全威胁。据悉,该风险是TensorFlow首个自身安全风险,腾讯安全平台部预研团队已向谷歌报告这一风险并获得致谢。 腾讯安全平台部预研团队发现,攻击者可以生成Tensorflow的恶意模型文件,对AI研究者

孙 那 北京大学法学博士,腾讯研究院研究员 李 正 腾讯研究院助理研究员 信任危机是互联网面临的巨大挑战。互联网政策的制定者正面临着重要挑战:如何在数字革命的进行中,确保用户的安全?为了保护互联网的发展,我们必须克服信任危机。 大规模的数据泄露、数据使用的不确定性、网络空间犯罪、网络监听及其他威胁正

​ 3月3日晚间,全国人大代表、腾讯公司董事会主席兼首席执行官马化腾举行媒体见面会,向与会记者介绍了其围绕“大力发展数字经济”、“未成年人健康上网保护体系建设”、“粤港澳科技湾区”等七个方面主题所提交的建议,并就媒体关心的一些热点问题做了进一步阐述。以下为建议的详细内容: 建议 ⊙关于大力发展数字经

​ 2014年是中国接入互联网20周年。经过20年的发展,互联网已经越来越深地融入了人们的生活、工作、娱乐,深刻地改变了我们的社会。与此同时,开放性、匿名性和虚拟性的特点使得互联网空间成为了犯罪滋长的沃土。2014年中国的互联网犯罪逐渐趋于专业化、规模化和产业化,已经成为危害虚拟社会安全、现实社会稳

世界经济加速向以网络信息技术产业为主要内容的数字经济活动转变,以互联网为代表的数字技术正在加速与经济社会各领域深度融合,已经成为了引领经济社会发展的先导力量。世界主要国家都把发展数字经济作为后金融危机时代推动经济社会转型、培育经济新动能、构筑竞争新优势的重要抓手。 当前我国经济正步入经济新常态时期,

腾讯公司首次向外发布《雷霆行动网络黑色产业链年度报告》总结了当前网络黑产的主要犯罪手法和趋势,同时联合公安部网络安全保卫局公布2014年度腾讯雷霆行动联合警方打击网络黑产的10大案例,并向网民做出“四不”安全提醒。 腾讯雷霆行动是专项打击网络诈骗、色情、恶意信息的专项行动。自2014年上线110.q

一、“互联网+”行动计划实施一年来成果显著 2015年全国两会上,李克强总理在政府工作报告中正式提出要制定“互联网+”行动计划并引发全社会的高度关注。同年6月,国务院常务会议审议并通过《国务院关于积极推进“互联网+”行动的指导意见》,提出包括创业创新、普惠金融、益民服务等在内的11项重点行动计划。此