这是中国信息通信研究院第四次发布云计算白皮书,内容涵盖市场发展、技术热点、安全风险、行业应用、政策环境、发展建议等多个方面。
从最新发布的一份调查报告的来看,双尾蝎组织仍在针对巴基斯坦人实施攻击,并在攻击中使用了新的Android恶意软件变种。
西门子发布官方公告称,其用于SIMATIC STEP7和SIMATIC WinCC产品的TIA Portal软件存在两个高危漏洞,影响范围包括两款产品V10、V11、V12、V13的所有版本,以及V14中小于SP1...
近日,惠普(HP)披露了其生产的打印机中存在远程代码执行漏洞的情况。当存在漏洞的设备接收到经过设计的恶意文件时,可导致堆栈或静态缓冲区溢出,从而允许攻击者在设备上...
中国银行在科技引领数字化发展战略中提出了“构建智能风控体系”的战略任务,即利用实时分析、大数据及人工智能技术,整合客户的交易行为、金融资产、身份特征、履约历史、行...
这个漏洞奖励计划将在8月26日前运行,旨在帮助海军陆战队改进海军陆战队企业网络 (MCEN) 的安全性。MCEN 是美国国防部信息网络 (DoDIN) 的一个组成部分。这项计划将专注于...
实验室接到国内某医药生产车间“局域网单机大规模中毒”求救,实验室安全研究人员紧急对其展开病毒深入分析与查杀工作,经确认,该生产车间感染的是历史上著名的“感染型病毒S...
近日,ICS-CERT通报了美国快思聪(Crestron)公司生产的MC3和TSW-X60产品中存在系统命令注入漏洞、不当访问控制漏洞,以及证书不当保护漏洞的情况,工业互联网安全应急响应...
近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并...
美联社发布调查报道称,Google旗下安卓会自动存储用户的位置数据。这家搜索巨头、AI大厂,仍在偷偷记录你的位置信息。即便你已经在隐私设置中,关闭了位置记录。不止安卓,...
研究员对中国香港地区的DDoS-botnet做了简单研究,从发展趋势、木马类型、攻击类型、以及发起攻击的破坏力等等多维度进行数据分析,给出中国香港地区DDoS黑产的概貌。
今年作为Tea Deliverers一员参加DEFCON 26 CTF。Redbud、Nu1L、ROIS、长亭科技几个员工组成Tea Deliverers,在DEFCON 26 CTF Quals中晋级Finals。
研究人员发现,“WiFi保护访问2(WPA2)”协议的4次握手实现中存在多个安全漏洞,影响几乎所有受保护WiFi网络。
攻击者利用位于巴西的 DLink DSL 调制解调器路由器将 DNS 设置更改到受攻击者控制的一个 DNS 服务器。随后,攻击者将用户重定向至虚假的在线银行网站从而窃取用户的账户信...
defcon类型的安全集市国内完全找不到可对标的,而defcon才是真正体现群众基础和整体实力的所在,国内的Community还需要加强沟通与合作才有可能缩小差距。
一位著名Mac系统黑客刚刚开发了一种新攻击手段:可以在电脑提出是否允许程序获取数据时自动点击“允许”按钮,从而帮助黑客展开更加深入的攻击和渗透。
早在去年5月WannyCry勒索软体全球大感染之前,Windows就释出了可阻断感染的漏洞修补程式,但为何台积电机台Windows 7主机,迟迟未更新,间接造成了这次全台产线中毒大当机...
美军研究软件保障(SWA)已有十多年的历史,不同于软件的安全性、可靠性等特性,是一种软件可信水平的体现。
思科公司的安全研究人员黑客大会上表示,加密货币钓鱼和加密货币劫持这两种新型的攻击方法是目前网络犯罪分子使用得比较频繁的方法。
近年来,利用相关技术进行网络攻击、敲诈勒索的犯罪案件呈现上升趋势,一系列“新套路”也给个人、机构、企业造成了严重的损失。在这条黑色链条上,黑客是怎样进行流量攻击和...
微信公众号