根据捕获到的样本,此次Bitter以北方工业公司和外交部相关内容为主题,对我国军工、政府相关目标进行定向攻击,释放远控类木马,对相关目标主机进行远程控制。
一个存在了5年之久的高危漏洞提醒人们:安卓令人惊叹的开源代码覆盖面也给去中心化生态系统防护带来了挑战。
研究人员发现UC浏览器中存在一个隐藏功能,该功能绕过了一些应用商店限制,可以从网上下载一些备用组件并执行,该功能可以被中间人攻击利用。
美国两党参议员提交《参议院网络安全保护法案》,旨在将政府的保护范围扩大到参议员和身边工作人员的个人手机和电脑上。
电子对抗部队作为新型作战力量的重要组成部分,必须摆脱旧的训练指导思想、升级原有训练条件、构建符合实战标准的考评体系,从难、从严训练,大力转变训练作风,使训练最大...
本文介绍了光纤通信链路物理层入侵技术以及基于光时域反射原理的光纤链路监测技术研究,并展望了未来光纤安全与防护安全研究趋势。
研究员两个月前向华硕发出警告称,有华硕员工在GitHub代码库中错误地发布了密码。这些密码可以被用于访问该公司的企业内网。
在遭受网络攻击一周后,挪威铝业公司Norsk Hydro初步预计损失超4000万美元,但公司仍表示,不会向黑客支付赎金!就是这么刚!
自2016年起,浙江在全国率先发起“最多跑一次”改革。这一改革通过制度设计、倒逼机制、量化考核与落实监管,实现了诸多成果,但是一年多的改革实践在信息化、标准化等方面仍...
阿里巴巴把六年来在故障演练领域的创意和实践汇浓缩而成的工具进行开源,它就是 “ChaosBlade”。
要较好地实现跨网数据融合应用,在业务目标规划、应用场景设定、数据组织、算法设计、技术能力建设等方面都有许多工作要做,在确定实现策略时应兼顾成本与效率的平衡。
美防务智库海军研究中心分析师杰夫·艾德蒙斯和萨缪尔·班迪特撰文,总结了近年来俄军在战场态势感知及信息作战领域的能力建设情况。
卡巴斯基报告影锤行动,称这是一起新的利用华硕升级服务的供应链攻击,这起攻击事件针对特定MAC地址的用户计算机进行感染。
C4ADS根据对导航数据进行的分析,称俄罗斯正是欺骗及阻挡卫星导航信号的始作俑者,并在过去三年当中先后进行超过9800次尝试。
为了应对项目创新与变化带来的影响,领先的中型企业积极采用简单型新技术,准备拓展数据科学能力,并从中获取价值。
有很多方法可用于对漏洞进行排序,决定它们的风险等级,CVSS是其中最广泛使用的行业标准,而Tripwire漏洞评分能够更准确地表示漏洞的风险。。
Cyberlens和Integrity功能强大,可提供工业资产识别、ICS网络及数据流虚拟化,以及对 ModbusTCP、DNP3、EthernetIP、BacNet 和 OPC UA 等ICS产品的基本深度包检测功能。
Facebook 推出一个新功能,让白帽子能监听本机上Facebook APP的加密流量,从而更高效的寻找漏洞。
华硕针对笔记本电脑用户发布了新版本的Live Update,这个工具解决了此前软件中所含有的ShadowHammer后门漏洞。
研究人员发现了令人闻风丧胆的勒索病毒LockerGoga存在漏洞,利用好bug可以用来制造(临时的)勒索软件“疫苗”。
微信公众号