用户在知名下载站"系统之家"下载安装"小马激活"及"OFFICE2016"两款激活工具时,会被植入病毒"Justler",该病毒会劫持用户浏览器首页。病毒"Justler"作者极为谨慎,会刻意避...
从Edge和Office到内核代码再到Adobe Flash,数十个漏洞亟待修复。
“双杀”漏洞攻击是全球范围内首个使用浏览器0day漏洞的新型Office文档攻击。
卡巴斯基实验室的研究人员发现,SynAck 勒索软件新变种使用代码注入技术 Process Doppelgänging 隐藏在合法进程中,可绕过反病毒安全机制,现有反病毒产品无法进行查杀。
由于通过RaaS平台出售,这使得GandCrab勒索软件迅速流行起来,它被认为是2018年的最顶级勒索软件之一。
安全考核,属于企业评价体系的一部分,和人力资源、人员激励等相关性比较大。考核话题也比较大,考核的方式、考核指标、考核结果运用等。资源是有限的,如果给干活的人都发...
对于这些HTTP不安全方法,到底有多不安全呢?
腾讯在企业内网或者企业安全上遇到哪些问题或者是哪些挑战,以及这些困难是如何被解决的。
日前,由360企业安全集团主办的“RSAC2018分享会”在成都召开。会上,青藤云安全联合创始人兼COO程度做了题为《新形势下终端安全发展趋势》的演讲,以下是演讲内容。
该如何保障智能合约的安全性呢?一个解决方案就是对智能合约进行合适的审计,以确保不存在安全问题,并确保所有合约得到高效的执行。
网络恐怖袭击、网络经济犯罪、网络舆论乱局和网络军备竞赛已经成为现阶段网络空间四大主要威胁,一方面给各国经济社会造成了巨大的经济损失,另一方面也加剧了国家之间的网...
美团点评信息安全中心进行了一些具体层面的探索。这些探索映射到IT的层面,主要包括应用系统和数据仓库,我们将在下文分别阐述。
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
赛门铁克发布的互联网安全威胁报告显示,加密货币挖矿劫持事件2017年增加了85倍,而物联网(IoT)攻击事件相比2016年增加了6倍。
基于用户行为的身份验证新技术终将宣告口令退出历史舞台吗?
该站长期将电力监控系统生产控制大区裸露于公网,给电网安全运行带来极大安全隐患,暴露出其运维单位对电力监控系统安全防护重要性认识不足,对当前国家网络安全形势认识不...
Avanan 公司的安全研究员发现了名为 “baseStriker” 的 0day 漏洞,它可导致恶意人员发送恶意邮件,绕过 Office 365 账户的安全系统。
安全现在大家都很重视了,可是如何做好安全,很多时候我们还是一团雾水。
Darkhotel是一个长期针对企业高管、国防工业、电子工业等重要机构实施网络间谍攻击活动的APT组织。
两个漏洞形成的攻击链可以在设备上执行任意系统命令,根据360-CERT的QUAKE系统测绘显示,全球影响范围达百万量级,目前相关漏洞利用代码已公开,应警惕利用该漏洞组成的僵...
微信公众号