本文介绍软件供应链攻击的特点、其安全问题的根源,并探索供应链安全的应对策略。
软件供应链攻击之所以能够成功,关键在于它们披上了“合法软件”的外衣,因此很容易获得传统安全产品的“信任”,悄悄混入系统并实施攻击。分析不同类型软件在不同行业的应用现...
21个Linux恶意软件中,有18个具有凭证窃取功能,使密码/密钥窃取成为可能;17个具有后门模式,允许攻击者采用隐秘且持久的方式连接到受感染的机器。
在上周,Ursnif恶意软件的一个新变种被发现通过垃圾电子邮件活动向意大利用户发起了攻击。本文对这次攻击进行了技术剖析。
近几年,软件供应链安全问题越来越突显,对其进行研究并加以防范,对维护网络空间安全的意义重大。
Veracode报告显示,超过70%的缺陷自发现之日起1个月内仍未被修复,近55%的缺陷自发现之日起3个月内仍未被修复。
本文对软件供应链领域的风险和成因进行探讨,并就如何解决问题提出几点建议。
研究人员发现,森海塞尔的这个漏洞允许攻击者干扰HTTPS请求,将用户暴露给恶意网站。需要指出的是,该漏洞并不涉及硬件,而是影响到了Sennheiser官方提供的HeadSetup音乐服...
本文结合公安机关工作实际与软件供应链安全特性与关键环节,进行分析探讨,并提出意见建议。
莫斯科新缆车系统发布两天后,遭勒索软件感染。停机两天后,缆车系统恢复正常。
在过去的几个月里,研究员观察到了一起针对意大利用户的恶意电子邮件活动。研究员收集并分析了在此次活动中使用的恶意样本,以揭示攻击者所使用的恶意软件的细节。
今天我们来认识一下我们的邻居即俄罗斯的情报体系,希望能够从中得到启发应用于我们自己的建设当中。
近日安全研究人员发现了一系列利用AutoCAD进行恶意软件分发的活动,主要攻击目标为能源企业。
据美国科技媒体HackRead报道,美国加州北部地区法院11月21日批准联想的广告软件集体诉讼案达成和解,联想要为此支付730万美元。
Sophos认为,2019年勒索软件是“领头羊”,物联网安全隐患风险增加,永恒之蓝成为了挖矿劫持攻击的关键工具。
俄亥俄州医院系统于11月23日晚间遭恶意软件攻击,医院无法通过紧急救援人员接诊急诊室病人,以至医院急诊室混乱。
研究人员近日发现了一款旨在感染Linux设备的加密货币挖矿恶意软件。值得注意的是,这款恶意软件不仅还会感染处于受感染设备同一网络下的其他联网设备,而且还会删除正在运...
研究员发现某输入法软件及某网吧管理软件内嵌的广告页面遭遇网页挂马攻击,这些软件启动时,会自动打开内嵌的广告页面。盗号木马团伙使用黑客技术精心构造了含漏洞攻击代码...
在早前版本的的Atlantis字处理器中披露了8个代码执行漏洞仅仅50天后,思科团队20号再次发现该软件中3个远程代码执行漏洞。
研究员在7月份监控到一例利用某网吧管理系统挖矿的木马,该挖矿木马通过某网吧管理软件“coinserver.exe”植入计算机,非法控制上万台计算机进行挖矿操作。
微信公众号