本周三FireEye警告说,SolarWinds供应链攻击中,黑客专门针对能够访问高级信息的人和系统管理员。
相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。
昨天,黑客免费公开泄漏包含超过7700万条Nitro PDF用户记录数据库。
X-Mode Social公司主要通过让APP内置其SDK,从而进行位置数据收集和分析,并将其售卖给其他客户,客户包括美国军事承包商
破解App“偷听”难题“思路:提高违法成本,放大暴露可能,收紧使用条件,消除使用动机。
Malwarebytes被黑,成为继FireEye、微软和CrowdStrike之后的第四家被黑网络安全公司,攻击者据称是俄罗斯黑客团伙UNC2452(或Dark Halo)。
攻击者可利用该漏洞在目标系统上执行任意shell命令。
细数下来,美国的制裁手段共计十四项。
当时未经授权的第三方获得了管理员访问权限,并复制了一个列表,其中包含有关论坛用户的详细信息和相关统计信息。
最新发现的僵尸网络FreakOut呈现爆发迹象,主要针对存在严重软件漏洞的Linux设备。
美国当选总统拜登的国防部长提名人表明支持五角大楼采取更积极的方式,被称为“前出防御”的网络安全理念。
2019/20财政年度,英国国防部(MoD)个人数据丢失事件增加了18%。
近年来,随着各关键信息基础设施行业单位在实战化中的不断历练,威胁情报的重要性得到了普遍认可。各种官方、在野的威胁情报共享群不断涌现,大家对基于威胁情报开展攻击防...
近日,Apache官网发布了Apache Flink存在目录遍历漏洞的风险通告,对应CVE编号:CVE-2020-17518/CVE-2020-17519。攻击者通过REST API目录遍历,可造成任意文件读取/写入的...
谷歌云CISO就如何避免被供应链攻击活动所影响做出解释。
本文设计并实现了Muti-Thread-Vmp原型系统。该系统利用多线程实现不同的虚拟化指令,从而让攻击者难以跟踪与分析,提高了代码虚拟化的保护效果。
国内某黑产组织投入的恶意黑产“Preload”SDK插件其访问的云控黑产插件下载服务器自2020年11月末开始进入新一轮爆发期。
随着数千名国民警卫队士兵涌入华盛顿,为1月20日乔·拜登就任总统的就职典礼提供安全保障,网络安全分析人士也开始关注防范网络攻击事件的必要性。
今日有技术社区V2EX的网友报告QQ与TIM软件会扫描并上传用户的浏览器历史并搜索购物记录选择性上传引发关注。
本周,西门子通知客户称某些产品开发解决方案受二十多个漏洞的影响,可导致攻击者利用恶意文件执行任意代码。
微信公众号