卡巴斯基实验室的研究人员发现,SynAck 勒索软件新变种使用代码注入技术 Process Doppelgänging 隐藏在合法进程中,可绕过反病毒安全机制,现有反病毒产品无法进行查杀。
由于通过RaaS平台出售,这使得GandCrab勒索软件迅速流行起来,它被认为是2018年的最顶级勒索软件之一。
AlienVault 公司的安全专家表示这波新的恶意软件活动 MassMiner 利用了多个漏洞如 CVE-2017-10271(甲骨文 WebLogic)、CVE-2017-0143 (Windows SMB) 和 CVE-2017-5638 (Ap...
本文和大家分享的是关于全站跨平台系统补丁自动化部署的实践。
DEF CON China Day 1亮点集锦。
在IAM公司的大力宣传下,网络安全市场上已经形成了自成体系的“身份”细分市场。
5月7日,谷歌发布了 IoT 操作系统 Android Things 1.0 ,该系统结合了 Android 的生态系统、Google Assistant 和机器学习的功能,供开发人员构建 IoT 产品。
成功利用Windows远程代码执行漏洞的攻击者,可以在目标系统上执行任意代码。成功利用MicrosoftExcel远程代码执行漏洞的攻击者,能在当前用户环境下执行任意代码,如果当前...
“双杀”漏洞攻击是全球范围内首个使用浏览器0day漏洞的新型Office文档攻击。
Avanan 公司的安全研究员发现了名为 “baseStriker” 的 0day 漏洞,它可导致恶意人员发送恶意邮件,绕过 Office 365 账户的安全系统。
美国时间5月8日,白宫宣布将于当地时间5月10日召集来自亚马逊、Facebook、高盛集团和波音公司等40多家企业的高管,开会讨论人工智能。
本文梳理了美欧数据跨境流动政策的发展脉络,并通过对政策驱动、目的、实施机制的详细 对比,澄清有关该政策的基本认知。分析了全球数据跨境流动政策的基本走向及其对跨境...
未来身份识别技术的发展,不仅需要像华为和蚂蚁金服这样行业巨擘,还需要IFAA联盟这类的技术标准组织,以及所有为之付出努力的安全行业参与者。
自从美国国土安全部去年十月强制要求联邦机构部署DMARC以来,政府邮件安全就开始出现提升。
如今最佳的身份识别解决方案能够使用单个凭证访问成千上万个不同的安全域,但令人惊讶的是,它可以在降低整体风险的同时实现这一目标。这究竟是怎么做到的呢?
网站安全是高校信息安全面临的新问题,也是急待解决的问题,也是需要在网站的全生命周期都需要考虑的问题。
在该法案经历的1个半月时间,美国国会没有对该法案进行任何辩论。这次美国人如此迫切地通过该法案,值得关注。
研究人员发现,恶意攻击者可滥用 PDF 文件窃取 Windows 凭证(NTLM 哈希),无需与用户交互,只需打开文件就可实现。
我们已经进一步发现了攻击者是如何渗入Piriform网络以及他们的隐形策略。在寻找与其他攻击的相似之处时,我们还分析了老版本的ShadowPad。
应对网络安全问题需要不断提高治理能力,对网络信息安全潜在风险不能掉以轻心。
微信公众号