安全研究员发现,大量合法网站已被黑且在不知不觉中加载通过隐匿的 HTML 内联框架内部的 CoinHive 生成的 URL 短地址,试图强迫访客的浏览器为攻击者挖掘密币。
研究员发现,通过将特制的设置文件嵌入到Office文档中,攻击者可以在没有任何警告或通知的情况下欺骗用户运行恶意代码。
FireEye在最初阶段应该认为自己的核心竞争力是沙箱,回过头来看,这个认识可能并不完全正确。直到FireEye定位成情报引领的公司,利用在优势沙箱技术衍生的DTI情报,利用优...
美国国防部正在寻求国防承包商开发先进的网络武器系统 ——“统一平台”(United Platform),旨在针对“伊斯兰国(ISIS)”发动在线攻击,同时保护美国免受敌对的政府黑客攻击。
入侵者会经常清理设备上的访问日志,以隐藏未经授权访问设备的攻击痕迹。但是,通过使用分布式账本,隐藏痕迹这种情况将会变得非常少。
在新的网络安全形势下,网络安全态势感知变得炙手可热,已经成为政府、企业宣传网络安全的高频词。但是,对于网络安全态势感知的内容、针对不同用户需求如何感知等具体问题...
伊朗老牌APT组织Charming Kitten伪造以色列安全公司ClearSky Security的官网进行钓鱼,反被ClearSky Security揭露。
研究员创造了一款名为DEDA的应用,能够检测并混淆激光彩色打印机秘密隐藏在所有打印文档上的隐匿追踪信息,这些信息包括打印机硬件、打印文档以及打印日期等。
本文介绍了如何利用微软全套产品搭建零信任网络。
“净网2018”专项行动开展以来,河南警方已侦办涉网违法案件3005起,3188名嫌犯被抓落网。
Zerodium公司在基于UNIX的操作系统上为零日漏洞提供了高达50美元的收购价格,包括OpenBSD、FreeBSD和NetBSD。同样额度的价格提供给了针对Ubuntu、CentOS、Debian和Tails等...
相比15年前,如今人们能更好地保护自身免受网络攻击,但却无法完全避免遭遇越来越频繁及复杂的网络入侵。
是否要对算法进行预防性监管?算法透明和算法可解释是否可解决算法决策的风险问题?是否应像GDPR这样通过一部统一的法律对算法决策风险进行监管?是否需要设施一个统一的监...
西门子指出,SICLOCK中央工厂时钟系统共受六个漏洞的影响,可致使设备宕机、命令执行以及重启。
为了做好准备工作,美国国防部委托国家科学院发布一份美国生物防御综合报告,报告内容显示未来合成生物武器可能很快出现,潜在重大安全危机。
本月早些时候,WiFi联盟发布新闻公告,正式推出WPA3。
事物的发展总是会带来双面的影响,移动技术在推动企业业务发展的同时,也呈现出了一些令人担忧的发展趋势。
香港政府在其施政报告中宣布将投资7亿元港币率先推行个人数字身份 (eID),多功能智慧灯柱以及大数据分析平台三大项目,为智慧城市基础设施建设打造牢固的根基。
这两年去过RSA的人,普遍有一个感觉:威胁情报的概念在美国已经很少提了。
兰德公司的一份新报告表明,人工智能到2040年有可能颠覆核威慑战略的基础。
微信公众号