研究员在日常的威胁狩猎中捕获了双尾蝎组织多起攻击样本,Windows平台样本主要通过伪装成简历文档等诱饵的可执行文件窃取受害者计算机敏感信息;Android平台样本伪装为聊天...
开源网安自2013年成立以来,专注“软件安全开发”技术领域和“软件安全行业”,为客户提供软件安全开发生命周期 (S-SDLC) 解决方案、DevSecOps解决方案、完整的拥有“自主知识产...
自今年7月份以来,至少有10.4万名妇女受到即时通讯应用Telegram上运行的深度伪造机器人DeepNude的攻击,受害人数之多令人震惊。
本文安全牛介绍了NSA发布的中国黑客组织扫描、定位和利用最多的25个漏洞。
美国麻省汉斯科姆空军基地完成对空军现用网络EITaaS解决方案的相关部署工作,IT基础设施升级实现了各基地对业务网的直接访问,具有里程碑式的重要意义。
80万个 SonicWall VPN 易受 RCE 漏洞影响,目前未发现遭利用的迹象。
Gartner专家表示,如果你只能做一件事,那么把保障员工远程访问的安全放在首位。
2020年10月13日,微软发布了漏洞风险通告。其中包含一个奇安信红雨滴团队独立提交的数字证书欺骗漏洞,该漏洞编号为CVE-2020-16922。攻击者若成功利用此漏洞可以绕过Window...
本文介绍了网络攻击溯源技术背景、攻击溯源过程以及攻击溯源工具和威胁场景构建。
深入分析美国哈佛大学贝尔弗科学与国际事务研究中心,为我国高校智库发展与建设提供借鉴与思考。
据报道称,他们在过去几周中成功(暂时)中断了Trickbot僵尸网络的运行两次。
2月以来,针对航运业的攻击数量飙升了400%,四大航运巨头都已受到攻击影响,引发全球供应链中断担忧。
该漏洞在本地网络可以稳定地导致目标系统蓝屏崩溃,构成非常现实的批量系统拒绝服务风险。
部分攻击得以成功,未授权入侵者获得“对选举支持系统的访问权”。
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
如果您想了解GitHub上最流行的开源云安全工具,本文开列的十大开源安全工具是一个不错的起点。
全球网络安全形势恶化,信息技术设备漏洞接连暴露,疫情带来的网络攻击活动频发。
随着欧盟GDPR、美国CCPA,以及我国《网络安全法》等法规的实施与监管,隐私合规与数据安全治理成为企业当前亟需解决的一大安全任务。
本文讲的是一些最佳的身份验证应用程序和选项,虽然设置过程可能需要一些时间,但是一旦启用了双因素认证,一切就都安全了。
MFA不是网络安全的万灵药,本文探讨了MFA技术自身面临的威胁。
微信公众号