亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。
这三款勒索软件的解密密钥由一名网名为“Topleak”的用户泄露,他自称是所有三款勒索软件的开发者。
这篇文章将完整分析从ImageMagick到Ghostscript的攻击利用链。
近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间攻击频率提高,成功入侵比例也从前一年的2成增加到3成。
安踏集团零售人力高级专员宋某鹏有盗用他人计算机权限,秘密窃取公司保密信息的行为,严重违反公司规章制度,决定对其给予惩戒Ⅳ级——开除。
黑客设立假的网络安全公司,打算雇佣IT人才来进行网络攻击,然后在背后坐享其成!Gemini Advisory的研究人员揭露了俄罗斯黑客组织FIN7的勒索软件攻击行动,他们通过成立假...
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
又见大规模开源软件供应链劫持,攻击者下发了挖矿和窃密木马,或影响超百万用户和大量下游项目。
预防、遏制和惩治电信网络诈骗活动,加强反电信网络诈骗工作。
本次安全更新提供了针对205个高危漏洞的补丁,有336个漏洞可被远程利用。
2019年4月,安天在某高校网络侧发出了异常网络流量告警通知,内网多个主机通过FTP协议将特殊命名的TXT文本上传至境外服务器。
调查显示,美国公民无论对政府还是对公司企业,态度都很明确,这些组织机构的主要职责就应该是保护公民个人数据。
本文全面梳理和总结了美军2021年电子战(电磁战)的发展情况,并选取了其他军事强国几条有代表性的电子战发展动态,希望引起读者对相应领域的关注。
在车联网的网络安全工程实践方面,蔚来主要从专业安全团队建设、安全软件生命周期(SDLC)流程、安全防护系统、纵深防御体系、数据安全、自动驾驶安全等六个方面来实现。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
安全牛将三天的主论坛每位演讲嘉宾的重要内容,结合对演讲人的一些采访,进行记录和整理,为安全相关领域的业内人士,提供参考与学习。
在此次警告中,美国国税局披露了一种假冒其官方邮件的诈骗方法。
区块链的概念日益受到市场的追捧,但其能否真正承担起未来数字经济和社会发展的关键基础设施的重任,还必须经过安全信任考验这一关。
为了普及网络安全知识,2019北京网络安全大会专门设置了网络风险体验区。体验者可以从黑客攻击的视角,互动体验,学习防范网络风险知识。
在大数据普遍应用的时代背景下,相关技术已经渗透到城市管理的各个方面。想要优化城市管理就要利用好数据。
微信公众号