由于国内开源镜像站均同步于PyPI官方仓库,所以该问题不仅会通过官方仓库,还可能通过各个开源镜像站影响广大用户。
整个演练过程持续四天,累计发起攻击8360多万次,共发现12个单位存在117个安全问题。
第三方SDK是潜藏在移动应用中的不确定因素,本文中,工商银行蓝军对第三方SDK嵌入存在的信息安全风险进行了梳理分析,并针对性地给出了风险防控的思考和建议。
本文安全牛整理了数位国外网络安全专家对EDR产品方案见解,希望能够对读者有所启发或帮助。
工业企业自适应主动防御作为改革性理论与技术,从实验验证测试到工控网络设备体系化上线部署情况来看,为我国“网络强国”战略提供了可落地实施的抓手级技术。
有关移动通信接入网络空中接口协议脆弱性与攻击机理的深度分析。
员工安全意识和行为将决定企业安全最终能够达到的高度。
卡巴斯基披露了Lazarus组织的一个多平台恶意软件框架 – MATA。该框架拥有多个组件,包括加载器(Loader)、调度器(Dispatcher)和插件(Plugins)。可针对Windows,Linux...
近日,网络安全“国家队”安天完成B轮融资,已到位金额达6亿元人民币,由龙江基金领投、高科新浚、鲲鹏一创等基金跟投,航行资本担任本轮融资的独家财务顾问。
研究发现,可通过NSA工具Ghidra破解3D打印机及其固件。部署经篡改的固件后,3D打印头开机即加热,面板显示虚假温度,其他一切正常,最终可致过热自燃。
Twitter周三披露了一个新的安全漏洞,这个漏洞可能导致使用Android设备访问Twitter服务的用户的直接消息遭到泄露。
安全能力编排化与安全过程自动化是SOAR的核心能力和过程,也是锚定SOAR产品的核心要素。
IBM 发布的 Linux FHE 工具包第一个版本在 IBM Z(s390x)上只支持 Ubuntu,而 x86 平台上,则支持 Ubuntu、Fedora 和 CentOS。
要在网络弹性方面取得进展,需要克服两个障碍:一是缺乏衡量网络弹性的手段;二是缺乏能够自主执行网络防御行动的人工智能代理。
从安全方面的视角观察相关技术的发展。
DevSecOps将应用开发生命周期的早期就引入了安全这个因素,从而减少了漏洞的数量,并拉进IT和业务目标的距离。但是,在DevSecOps开展的途中,显然面临着很多困难。
本轮由度岩资本领投,交叉信息核心技术研究院、图灵创投、清华长三角研究院跟投,融资金额达千万级。
本文介绍了一种利用最新的国产处理器构建自主可信计算平台的方法。相比于传统方法,本方法可以降低整机硬件成本,提升运行效率,达到安全防护与计算并存的自免疫效果。
本文以恶意爬虫、抢券工具和注册机三种工具来谈一下黑产工具情报的分析方式。
近日,研究员在日常黑产挖掘过程中发现一款新型的安卓远控木马架构,该架构的木马主要出现在华语地区,在灰黑产圈子中被广泛贩卖使用,作者疑似具有中文背景。
微信公众号