针对由SolarWinds入侵事件引发的一系列黑客活动,白宫即将发布行政命令,要求采取包括提高软件透明度在内的一系列应对措施。
一伙黑客表示攻陷了硅谷创业公司 Verkada 收集的大量安全摄像头数据,获得在医院、企业、警察局、监狱和学校安装的15万个监控摄像头的访问权限。
本轮融资将主要用于欺骗防御体系、开发安全体系等下一代安全体系核心组件的创新技术研发、产品矩阵完善、全国业务拓展以及优秀人才招募等方面。
根据最新报告,目前全球只有12%的企业和组织全面拥抱SASE体系结构。
通过对某办公软件激活工具的一次病毒溯源,电脑中毒终于不用重新装系统了!
区块链分析公司Chainalysis近日报告称,它发现2020年已知的勒索软件利润略大约3.7亿美元,比2019年的利润增长336%。
这是第一个支持iPhone 12/iPad最新款产品系列的越狱工具。
控制流完整性检测的核心思想是限制程序运行中的控制转移,使之始终处于原有的控制流图所限定的范围内。
24家贡献突出的技术支撑单位授予CNNVD“年度优秀技术支撑单位”、“漏洞报送专项奖”、“漏洞预警及应急响应支撑专项奖”以及“最佳新秀奖”四类奖项。
该项目通过改进软件供应链完整性和验证来保护供应链的安全。
本文浅析可信执行环境的技术原理、发展历程和应用场景,并介绍基于可信执行环境的可信计算应用实践。
美国政府正在重塑网络攻击应对策略及军方网络行动规则。
本文归纳总结了开源威胁情报挖掘应用的全景图,着重从开源威胁情报获取与识别提取、开源威胁情报融合评价以及开源威胁情报关联应用等三个场景进行了分析和论述,总结了开源...
杀毒软件领域传奇人物迈克菲利用社交媒体炒作加密货币,被控合谋、欺诈及洗钱。
该缺陷源自一个内存损坏问题,在处理特殊构造的 Web 内容时可导致任意代码执行后果。
本文主要参考一些大家分享的思路和作者自己在实战渗透中信息收集的一些方式,给大家分享下根域名的收集方法。
本文安全牛总结了几位国外安全专家对SOAR选型给出的见解和建议。
可导致位置相关攻击和对用户过去七天位置历史信息的未授权访问,因此可导致用户被去匿名化。
本文作者从北约视角探讨了“五眼联盟”(美国、英国、澳大利亚、加拿大和新西兰)如何公开讨论和使用各自的网络攻击能力,认为美国领导的《网络威慑倡议》(CDI)正朝着集体...
本文介绍了金融行业等级保护的发展历程,详细对比了等保2.0金融行业标准与国家标准的差异,并分析了这些差异将带来的变化。
微信公众号