研究员发现一种利用Notepad++插件在机器上规避安全机制并实现持久化的特定技术。
该指南充斥着不切实际、令人困惑甚至危险的建议。
全球发送钓鱼邮件、病毒邮件数量上,美国位居第一。
已出现用户被不法分子利用该漏洞进行勒索病毒攻击的情况,厂商已发布安全更新完成修复。
研究员近期检测出PyPI源遭多次投毒攻击,这些恶意包在安装时会自动下载运行含有恶意行为的程序。
攻击者更倾向于使用恶意快捷方式来部署恶意软件,这些快捷方式通常链接至LOLbins进行代码执行。
多个微软Windows版本中普遍存在的两个零日漏洞超过90天仍未修补。
Windows RPC服务在红队视角下的一些利用方式。
目前,核电厂缺乏具有针对国外品牌的关基加固方案,导致普遍采用粗粒度的“边界隔离+配套管理”,以提供最基本的防护能力。
新变种通过将自身伪装成Windows更新文件,诱骗用户点击,进而对用户主机文件进行加密,最后索要赎金。
纵深防御与零信任之间有着紧密的联系,可以相互融合发展。
从传输密钥到量子计算机互连。
业界和政府已经越来越多地认可和采用主动网络安全防御手段。
设计了动态信任架构、基于该架构的内生安全模型以及场景下 的动态信任技术体系,给出了基于动态信任的内生安全架构设计。
该活动在过去两年中一直针对非洲地区的多个主要金融服务机构,其背后攻击者使用了鱼叉式网络钓鱼作为初始感染的手段。
船舶停靠时间越长,港口越容易遭到网络攻击。
研究人员发现,目前很多企业对Web应用安全防护还存在许多认知误区,这随时可能引发严重的安全问题和事故。
该文提出机器学习在安全场景下的10大使用误区,并且提出了可行的建议。
该研究弥补了现有针对网络协议软件漏洞根源性分析方法的缺失。
Twilio和思科两家公司的员工成了黑客的突破口,这再次凸显了人员依然是当今网络安全最难以修补的“漏洞”。
微信公众号