双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
工控系统是国家关键信息基础设施的重要组成部分,同时也是关键基础设施网络攻击的重点目标。
Zerobot是一种基于Go的僵尸网络,主要通过物联网和Web应用程序漏洞传播。
权威市场研究机构纷纷发布了2023年网络安全市场的预测。
本文总结了一份包含四个关键步骤的CI/CD应用安全防护清单,以及相关的安全工具和策略。
全面接管,聚力抗击,共同应对网络攻击。
攻击者可以诱使受害者打开特制PDF文档触发漏洞,导致代码执行。
OpenAI 发言人证实,该公司正在研究水印,并且表示其政策规定用户应该“以一种任何人都不会合理地漏看或误解的方式”清楚地指出哪些是人工智能生成的文本。
密码行业迎来数字化+合规+信创三重共振历史机遇。
作者设计了一种用于可大规模被动识别设备的IoTFinder系统,通过对分布式被动DNS进行数据收集,可识别位于NAT之后或分配IPv6地址的IoT设备。
无恒实验室在近期的安全研究中,对于SELinux的攻击面和攻击方法有一些研究成果。
Wiz的CSPM(云安全态势管理)平台能够扫描客户跨云环境的漏洞、配置、网络和安全问题。
Trident Ursa组织企图破坏北约成员国内的一家大型炼油公司,但未成功。
公安一所以CTID平台为先导建设国家网络身份认证基础设施工程,有效解决个人信息过度采集留存问题.通过国家网络身份认证基础设施,优先向政务和强制实名制领域提供网络身份认...
日本新版国家安全战略聚集提升网络安全响应能力。
黑龙江证监局在中国证监会科技局的全面指导下,结合龙江金融数字经济发展工作实际,做好贯彻落实,推动辖区证券期货经营机构积极开展数字化转型,全方位助力龙江振兴发展,...
Recorded Future 跟踪了百余个恶意软件的 C&C 服务器,每年要出一份统计报告。
来看一下确保容器在构建、部署和运行时保持安全的三个最佳实践。
OCBC,新视角下企业云化安全的管控框架。
本文分享的是复旦大学计算机学院张智搏博士的报告——《小程序运行架构中身份混淆安全风险分析》。
微信公众号