本文研究了滥用GitHub和Netlify存储库和平台来托管加密货币挖矿工具和脚本的问题。
根据大西洋理事会调查,至少有224家疑似提供类似NSO的黑客工具的公司作为参展商参加了军火展或ISSWorld。
目前,漏洞利用细节已公开,Apache官方已发布补丁修复该漏洞。
杭州极盾数字科技有限公司是一家以“人”为中心,围绕业务场景构建检测和响应能力的新兴网络安全公司。
经研究发现,早期信创数据库普遍存在安全问题,尤以通用软件型漏洞为主。
鉴于此漏洞危害巨大,利用门槛极低,奇安信CERT建议用户尽快参考缓解方案阻止漏洞攻击。
维斯塔斯公司通知员工和业务合作伙伴,攻击者获得了个人信息,并且一些泄露的信息已泄露并可能提供给第三方。
汽车行业软件可靠性协会(MISRA)是对抗嵌入式系统威胁的重要组织,已制定出多项指南促进嵌入式系统环境中的代码安全、可移植性和可靠性。
和虚拟机相比,容器更加容易发生逃逸。由于共享宿主机的资源和内核,如果出现隔离不当或者内核出现漏洞,则会很容易发生逃逸。
本文从安全需求出发,在产品生命周期中践行SDL和纵深防御、减小受攻击面等安全理论,倡导甲乙双方在实战攻防中合力提升安全产品的自身安全性,从而促进企业安全防御水位。
面对内外部多重因素交织影响,银行卡支付业务迫切需要构建新的安全防线,建设新的安全生态。
评估对手网络实力,聚焦供应链安全、论证美国防部网络治理、考察网络专业队伍。
相比IT安全,OT网络安全的发展明显要落后许多。MSS模式在ICS/OT下是否能够得到认可呢?
在面对安全供应商时,以下10个问题能帮助您了解他们是否拥有深厚的专业知识,是否能够提供实现您安全目标和愿景所需的东西。
招商银行信用卡中心着手构建了新一代招商银行信用卡智慧风控体系,实现从风控大脑到交互干预模式的全面迭代,尤其是针对电信网络诈骗,依托于信用卡智慧风控体系,推出反电...
对一起BGP劫持事件的深入调查。
本期研究一下美国网络武器装备发展情况,探析其如何保证美国在网络空间长期处于霸主地位。
CISO 必须是一个刚柔并济、南北通吃、左右正反两手都强的人才,方可成就其“文治武功”。
本文将从电信网络欺诈、伪卡盗刷两个方面展开,具体分析欺诈分子常见作案手法,并进一步提出风险防控对策建议。
美国国会正在权衡一系列网络安全相关的监管提案,虽然提案的前景尚不明朗,但也将反映出美国在网络安全领域的一些监管风向。
微信公众号