由于国内开源镜像站均同步于PyPI官方仓库,所以该问题不仅会通过官方仓库,还可能通过各个开源镜像站影响广大用户。
三菱电机被爆出严重漏洞,50个产品受到影响,可能造成远程代码执行、路径遍历、机密文件泄露、文件被篡改和拒绝服务等危害。部分产品已提供修复更新,对暂未提供修复产品提...
根据NCSC的安全咨询报告,APT29组织可能继续针对COVID-19疫苗研发组织作为攻击目标,来获取与新冠疫苗有关的情报信息。针对该类攻击,英国安全部长詹姆斯·布罗肯希尔说,建...
本地攻击者通过创建特制的grub.cfg配置文件利用该漏洞可执行任意代码。
据悉,在上周末勒索软件攻击之后,CWT可能已向未知黑客支付了450万美元的费用。
美国在空中、陆地、海洋和网络空间的主导地位取决于国防部的两个主要任务:对军事网络进行现代化改造,建立安全的、相互关联的战场系统;招募专业技术人才,以监控、管理和...
因此前勒索失败,Maze 勒索软件的操纵者发布了数十GB的LG和 Xerox 内部数据。
要在网络弹性方面取得进展,需要克服两个障碍:一是缺乏衡量网络弹性的手段;二是缺乏能够自主执行网络防御行动的人工智能代理。
漏洞威胁较高,且影响范围较大。攻击者可利用该漏洞执行任意代码。
PE Tree用Python开发,支持Windows、Linux和macOS系统,可以作为独立应用程序或IDA Python插件安装和运行。
本文介绍了一种利用最新的国产处理器构建自主可信计算平台的方法。相比于传统方法,本方法可以降低整机硬件成本,提升运行效率,达到安全防护与计算并存的自免疫效果。
本文以恶意爬虫、抢券工具和注册机三种工具来谈一下黑产工具情报的分析方式。
近日,研究员在日常黑产挖掘过程中发现一款新型的安卓远控木马架构,该架构的木马主要出现在华语地区,在灰黑产圈子中被广泛贩卖使用,作者疑似具有中文背景。
FireEye称,至少自2017年3月以来一直在进行的名为GhostWriter的运动一直在进行,并且与俄罗斯的安全利益保持一致。
该报称巴基斯坦人不仅冒充过中国人在网上攻击印度人,还曾冒充过尼泊尔人和斯里兰卡人,以塑造一个印度不被其他国家喜爱的舆论氛围。
2019年,谷歌Project Zero 团队共检测到20个0day 漏洞,而今年检测到的数量很可能与此持平。
本文对有关USB威胁事件进行梳理,并结合USB设备原理对攻击方式进行深入分析,根据攻击方式向工业企业提出防护建议。
No More Ransom为勒索软件受害者提供免费解密工具,四年来帮助挽回6亿多美元赎金。
巴基斯坦“黎明电视台”突然遭到黑客攻击,该频道在播放一则广告时,电视画面中突然出现一面印度国旗,下方还写着“独立日快乐”字样。
本文对智能电网中用户面临的数据安全问题进行研究,研究了数据安全方案在保护用户隐私等方面的应用。
微信公众号