微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
在网络平台服务盛行的今天,城市生活中的每个人在接受算法服务的同时,也默默地接受算法的影响和控制。但网络平台算法目前处于监管空白区,存在大数据“杀熟”、推荐投其所好...
对于GandCrab最新版本4.0,安全研究员已经发现了许多被攻陷的网站被注入了恶意页面。
广东警方开展“净网安网9号”专案集中收网行动,捣毁赌博APP、网站70余个,破获首个比特币新型网络赌球特大案件。
这些证书盗自 D-Link 以及安全公司 Changing 信息技术公司,被用于签名后门 Plead。
如今,一些大型互联网企业开始招聘一种叫做“安全运营工程师”的新物种,这是个什么角色?到底是搞技术的还是搞管理的?网络安全行业资深从业者@职业欠钱 将从个人的经历做一...
内部威胁区别于外部威胁,攻击者来自于内部用户,因此检测更加困难,危害性却更大。
青州公安破获部督非法控制计算机信息系统案,逾百万台电脑被非法控制“挖矿”。
分析显示,新版Smoke Loader已经在技术上取得了一定程度的进步,这包括PROPagate注入技术在恶意软件中的被首次使用。
随着网络安全形势日益严峻及安全意识不断增强,银行业己基本建立较完善安全保障体系并持续进化。回归信息安全本源,源于信息及力量的不对称下攻防双方的非合作博弈,攻击方...
专门针对明星足球运动员发起黑客攻击并不是什么新鲜事,洛夫伦被盗号事件只是在过去发生的类似事件的一部分。
自2013年以来就一直存在的古老勒索软件Rakhni,为了跟上时代的步伐,新增加了一个加密货币挖掘组件,并在部署之前会对目标计算机进行精心挑选。
近期,CNCERT发现仿冒“最高检”实施网络诈骗的网站在互联网上屡见不鲜,以下是CNCERT对2018年6月此类诈骗方式最新情况的研判分析。
曾在黑市名声大噪的Kronos银行木马再次回归。黑客对它的底层代码进行了重新设计,并正积极地将目标对准位于德国、日本和波兰的受害者。
欧洲网络与信息安全局(ENISA)在2016年12月发布了智能汽车的网络安全与弹性的优秀实践和指引报告,首先定义了智能汽车的典型架构及相关技术,分析智能汽车面临的风险和威...
自2014年以来,Hussarini就一直被积极用于针对东盟国家的高级持续性威胁(APT)攻击。
从前年底市面上出现了多个版本的“等级保护套餐”,对于不少客户而言,这的确是一股东风,解决了很多客户对等级保护迷茫、不知所措的问题。本文将和大家聊一下,为什么不能全...
通常情况下,人们习惯将资源用于对抗外部威胁,许多安全团队仍然“不确定”应该如何应对内部出现的威胁形式。
等保2.0在基础技术要求部分也做了相当大的调整,可以说是在整个安全管理理念上做出了非常深刻的变革。本文只讲两个点,希望能够让大家有所感觉。
本文是对过去4年间涌现出来的8200部队旗下的37家以色列网络安全公司的简单介绍。
微信公众号