在早前版本的的Atlantis字处理器中披露了8个代码执行漏洞仅仅50天后,思科团队20号再次发现该软件中3个远程代码执行漏洞。
2018年8月,Unit 42观察到OilRig针对政府机构使用了鱼叉式网络钓鱼电子邮件来交付被称为 BONDUPDATER 的木马的更新版本。BONDUPDATER是FireEye于2017年11月中旬首次发现的...
该漏洞影响Adobe Flash Player 31.0.0.148及以前版本,成功利用会导致任意代码执行。
研究员在7月份监控到一例利用某网吧管理系统挖矿的木马,该挖矿木马通过某网吧管理软件“coinserver.exe”植入计算机,非法控制上万台计算机进行挖矿操作。
最近,百度杀毒与百度卫士PC端软件正式退役,官方网站称「百度杀毒感谢一路有你」,已不再提供介绍和下载。
报告旨在探索和解释软件定义边界部署于IaaS时,对提高安全性、合规性和运维效率的相关优势。通过本报告,读者能够清楚认识到企业IaaS所面临的安全挑战,原有的IaaS访问控制...
TrickBot 近期版本表现出和一般银行木马不同的兴趣点:盗取 Windows 系统稳定性和性能信息的数据。目前尚不清楚这种类型的数据有何作用,但可能是用于恶意目的,如更精准地...
一份关于企业安全状况的新报告表明,由于使用了开源组件,大多数正在使用的代码库都包含已知的漏洞。
工信部近日发布“2018年一季度检测发现问题的应用软件名单”,其中,涉及21个应用商店、46款App。所涉问题主要包括强行捆绑推广其它应用软件;未经用户同意,收集、使用用户个...
研究员最近发现了一系列针对俄罗斯多个服务中心网络攻击活动,这些服务中心为各种电子产品提供维护和技术支持。
安全公司Volexity近日指出,其安全团队在今年3月和4月发现了多起鱼叉式网络钓鱼攻击活动,而这些活动都被认为是由印度APT黑客组织“Patchwork”发起的
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,华为高级安全架构师黄生强先生做了题为《网络安全拥抱AI》的演讲,以下是演讲内容。
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,北京君源创投投资管理有限公司管理合伙人金湘宇发表了题为《从资本角度看安全产业发展趋势》的演讲,以...
Treasure Map是建立在全球互联网基础上,利用各个网络结点信息,集中网络逻辑层,汇聚数据源,监测物理路由器及用户服务器,旨在寻找和防范安全隐患结点及对象,并能够获取...
虽然安全运营中心(SOC)以及安全事件和信息管理(SEIM)可以像日志源一样发挥很好的作用,但是许多组织实际上并不知道这些数据是什么,它们来自哪里,它们有多少,以及它...
美国的中美经济和安全审查委员会近日发布研究报告《中国物联网》,本文翻译了其中的物联网安全部分。
在金华市公安局召开的“净网2018专项行动新闻发布会”上,金华警方详细通报了4种类型的“黑客”违法犯罪典型案例。会上通报破获的4起典型案例情况,都有可能发生在市民的生活中...
记者发现,在暗网中有黑客称盗取了汽车金融平台玖融网的后台权限,可以入侵所有的服务器。而黑客称,他已获得该平台上30万的用户数据,并以一个比特币(现价值人民币3.5万...
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节...
微信公众号