目前我们已经检测到攻击者通过CVE-2021-26855漏洞植入Webshell,进行XMRig恶意挖矿(http://178.62.226.184/run.ps1)的网络攻击行为。
DDoS攻击持续增多,导致重大财务及个人损失,未来7年DDoS防护与缓解软件解决方案市场或将迎来14%+的年复合增长率,最大市场瞄准北美和亚太地区。
涉嫌此案的两名前CEO或将面临最多10年刑期以及75万欧元罚款。
本文将概述确保无服务器架构的安全性应考虑的关键领域。
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
该漏洞的利用细节及PoC已被公开,本地攻击者可利用此漏洞提升到system权限。
针对城市轨道交通信号系统中常用的RSSP-Ⅱ安全通信协议,本文提出一种基于深度学习的入侵检测方法。该方法不仅可以大幅度缩短训练时间,而且在识别攻击行为的测试中,比常用...
深度伪造及类似的合成技术的滥用已催生了一批黑灰产。
恶意软件的开发者已经从 C 和 C++ 逐渐转向 Go 语言,自 2017 年以来,基于 Go 语言的恶意软件数量呈现爆发式增长,增幅超过了 2000%。
以下几大趋势代表商业、市场和技术领域出现的动态,预计会对行业产生广泛的影响,并大有潜力颠覆现状。
网络安全厂商Fiserv忘记了购买其系统电子邮件通信中的默认域名。
近日,奇安信威胁情报中心发布了《2020年Android平台安全态势分析报告》,对过去一年来Android平台面临的安全形势进行了全面阐述,并给出相应的安全建议。
全球RDP攻击从2月份的9,310万猛增至3月份的2.774亿,增长了197%。
“语义取证”(SemaFor)项目旨在通过开发能够自动检测、归因和描述伪造媒体资产特征的技术,让分析人员在检测者和操纵者之间的斗争中占据上风。
本文从理论模型、规划设计、实践验证的角度全面研究了商业银行零信任架构的可行性。
企业电子邮件泄露(BEC)诈骗2020年给企业造成的损失超过18亿美元。
本文分别从联合建模中去除可信第三方和匿踪查询中引入可信第三方两个方面来探讨可信第三方在隐私计算技术应用时的必要性。
ENISA在报告《5G规范中的安全性——3GPP安全规范(5G SA)中的控制措施》中指出,将建立一个5G安全控制措施矩阵,形成统一、动态、在线的“一站式”安全控制措施库。
为验证SD-WAN方案在券商广域网应用场景下的技术优势和适用性,上交所技术携手南京证券和思杰公司,探索了SD-WAN在证券行业灾备互联应用研究。
安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?本篇聊聊如何正确的复盘,抛砖引玉。
微信公众号