报告旨在探索和解释软件定义边界部署于IaaS时,对提高安全性、合规性和运维效率的相关优势。通过本报告,读者能够清楚认识到企业IaaS所面临的安全挑战,原有的IaaS访问控制...
TrickBot 近期版本表现出和一般银行木马不同的兴趣点:盗取 Windows 系统稳定性和性能信息的数据。目前尚不清楚这种类型的数据有何作用,但可能是用于恶意目的,如更精准地...
这两款恶意软件最近因与英国安全研究人员马库斯·哈钦斯关联而成为焦点。
一份关于企业安全状况的新报告表明,由于使用了开源组件,大多数正在使用的代码库都包含已知的漏洞。
工信部近日发布“2018年一季度检测发现问题的应用软件名单”,其中,涉及21个应用商店、46款App。所涉问题主要包括强行捆绑推广其它应用软件;未经用户同意,收集、使用用户个...
研究员最近发现了一系列针对俄罗斯多个服务中心网络攻击活动,这些服务中心为各种电子产品提供维护和技术支持。
安全公司Volexity近日指出,其安全团队在今年3月和4月发现了多起鱼叉式网络钓鱼攻击活动,而这些活动都被认为是由印度APT黑客组织“Patchwork”发起的
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,华为高级安全架构师黄生强先生做了题为《网络安全拥抱AI》的演讲,以下是演讲内容。
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,北京君源创投投资管理有限公司管理合伙人金湘宇发表了题为《从资本角度看安全产业发展趋势》的演讲,以...
乌克兰炮兵因使用民用安卓软件,被俄罗斯黑客轻易定位。现代战争和电子设备的愈加不可分离,乌克兰给全世界上了血淋淋的一课:军队绝不能用安卓系统!
思科和赛门铁克公司于美国时间2018年5月23日陆续发出安全预警:黑客利用一个复杂的规模化恶意软件 VPNFilter,感染了全球54个国家的50万台路由器,并构建了庞大的僵尸网络...
迈克菲安全研究员发现,RedDawn是一款针对朝鲜叛逃者和记者的安卓恶意软件,于2017年开始活动并多次更新,目的是从感染的设备中提取信息,提取方式为被安装后自动复制包括...
在过去的12-18个月中,运营技术(OT)网络安全意识和行动发生了空前的转变。从董事会到C级管理层再到工厂车间,越来越多的工业组织开始清醒地意识到自己的OT网络正暴露于网...
在金华市公安局召开的“净网2018专项行动新闻发布会”上,金华警方详细通报了4种类型的“黑客”违法犯罪典型案例。会上通报破获的4起典型案例情况,都有可能发生在市民的生活中...
记者发现,在暗网中有黑客称盗取了汽车金融平台玖融网的后台权限,可以入侵所有的服务器。而黑客称,他已获得该平台上30万的用户数据,并以一个比特币(现价值人民币3.5万...
本文以STRIDE威胁建模为基础,介绍了一些相关的理论概念。结合自己以往从事过攻击和防御的工作经验,分享了一些真实的案例以及个人对攻防的理解和思考。
比特币核心开发人员格雷戈里·麦斯威尔提出 P2SH² 解决方案,但哈丁认为 P2SH² 不可能完全防止用户在去中心化的区块链中插入任意数据。目前已知的最佳缓解方案仅仅是以字节...
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
全国信息安全标准化技术委员会秘书处针对欧盟GDPR的核心内容,组织相关机构和专家,编制发布了《网络安全实践指南—欧盟GDPR关注点》,供各方参考,并建议各方关注GDPR对自...
如今,随着用户友好型黑客工具的不断涌现,黑客攻击已经不再仅是网络专家或专业人士所独具的特殊技能,这种黑客艺术也可以轻松地为普通用户所用。大多数人都想要了解最好的...
微信公众号