如果你是 vue 开发者,请务必检查一下自己的项目。即使你不是 vue 开发者,最好也检查一下,因为很多流行模块比如 nodemon、npm-run-all、ps-tree 也都受到了影响。
这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住网络或本地攻击者洗劫提款机。很多基本...
Lucky是一款具备超强传播能力的勒索者,同时支持Windows和Linux两种操作系统平台,加密算法采用高强度的RAS+AES算法。同时该样本还会进行挖矿木马的种植。
过去的金融监管手段在新的技术环境中不免捉襟见肘。为了让规避监管的金融科技再次“入乎其内”,一种以技术为中心的监管范式——“监管科技”(RegTech)便应运而生。
针对卫星导航所固有的缺陷和由此产生的安全威胁,需要通过综合多种技术手段维护卫星导航安全。
本文基于“星融网”网络通信架构,深入分析了现有技术应用于“星融网”未来建设中可能面临的安全威胁,为下一步研究提出具有系统化、标准化、全方位、普适性的“星融网”安全架构...
植入的恶意代码将窃取用户的数字钱包信息(包括私钥),目前npm官网已经下架处理。360-CERT建议相关用户,特别是互联网企业,应该针对自身IDC线上、研发、办公网环境进行安...
虽然我们对于量子计算的未来仍然处于未知的状态,但是如果贵公司是一家数据密集型企业,并且计划在未来几年内使用并保留这些数据,那么建议您需要重新开始考虑新的加密形式...
根据一项最新调查结果显示,35%的受访者认为,他们的公司并没有对容器安全进行充分投资;而另有15%的受访者认为,他们的公司并没有认真对待容器威胁。
当你用区块链创建不可更改的账本或身份和数据时,你能调适数据隐私和用户控制之间的细微差别吗?
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
除了枪支弹药,智能手机也可以成为恐怖分子手中强有力的武器,在一些大片里,我们时常会看到恐怖分子利用手机引爆隐藏的炸弹,监狱里的犯人利用手机遥控狱外人员继续作案等...
ESET的研究人员在最近发现了一系列针对东南亚多家网站的水坑攻击活动。有迹象表明,这些攻击活动自今年9月份以来就一直处于活跃状态。目前已经被确认遭到成功入侵的网站共...
本篇概述了笔者在设计NDR/NTA产品过程中参考的国外领先产品界面,讲讲如何在满足行业共识基本要求的同时,体现自身技术优势以突出亮点。
取证圈的朋友都知道很多品牌的Android手机在原生系统的基础上定制了自己的系统。因此,不同品牌的Android手机有不同的特点,其安全特性也不尽相同。
在实际应用中,笔者发现很多用户还无法准确区分它们之间的差别,因此在方案选型时,会面临很多困惑。
研究人员观察到,网络犯罪组织Lazarus成功将后门植入了拉丁美洲几家金融机构。
本文在分析了数字水印防伪技术原理的基础上,提出一种利用光学水印进行银行凭证防伪的方法,设计并实现了一套包括凭证生成、打印、识别以及信息加密、打印监控等功能的防伪...
网络上流传了很多版本的微信&支付宝协查指南,用一下才知道原来不少挺坑的,不是联系方式过时就是证件资料缺斤少两。本文是截至目前为止最新最权威的指引!
密歇根州立大学和约翰霍普金斯大学的最新研究发现,近期超过一半以上的个人健康信息(PHI)数据泄露是由于医疗服务提供者的内部问题,而不是因为黑客或外部因素。
微信公众号