我们分别就6个主题进行了探讨,识别了当下LLM在哪些方面带给软件工程重大机会,以及为把握这些机会而亟需解决的重大问题。
报告称至少自2019年以来,该恶意软件已经在全球范围内感染了多台iOS设备。
Mandiant表示,承包商可能已将恶意软件开发为红队工具,用于模拟由俄罗斯网络安全公司主持的电力中断演习。
据信该团伙利用MOVEit文件传输工具漏洞攻入了公司网络,该公司受到了影响。
美国和国际网络安全机构表示自2020 年以来,LockBit团伙对美国实体组织发动了约 1700 次攻击,成功勒索了约 9100 万美元。
整个攻击(数据泄露)过程高度自动化且没有攻击任何端点。
对安卓恶意APP提出一个可解释性的机器学习分类方法。
美国管理和预算办公室 (OMB) 发布关于联邦机构何时以及如何从软件厂商处收集安全保证的指南。
分享了当前在Wasm安全领域所做的探索,并展望了Wasm与OpenHarmony结合的新方向。
法国海外省马提尼克岛疑似遭遇勒索软件攻击,互联网访问与多项政务民生服务已中断大半个月,目前仍在处理中。
为了帮助企业组织更安全地应用macOS系统,本文收集整理了安全研究人员重点关注的6种典型macOS环境下恶意软件威胁。
由于FBI和其他美国机构试图遏制勒索软件的威胁,他们应该将认知效应作为打击勒索软件运营者及其附属机构行动的一部分。
本文梳理了目前应用较广泛的5款免费云沙箱工具,可以帮助企业组织更安全地使用新的应用软件。
CI/CD管道面临的多重威胁,比如软件开发生命周期(SDLC)资源的配置错误、恶意依赖项以及涉及到内部开发人员的攻击等。
此恶意软件家族在较短的时间内,呈现爆发式的增长,行业拓展到银行、保险、航空和生活服务等,国家也蔓延到秘鲁和菲律宾等东南亚国家。
黑客正利用假冒CapCut(剪映的海外版)官网将大量恶意软件推送给毫无戒备的受害者。
增速放缓,待逐步恢复。
一种方法是从邮件主体或文件本身的名称中提取任何可能的密码。另外一种方法是测试文件并查看密码是否包含在某个密码清单中。
提出了一个评价标准,用于计算“最显著的安全脆弱点”(Most Significant Security Weaknesses, MSSW)
利用 CnCHunter 以两种模式分析恶意样本文件,识别 C&C 服务器。
微信公众号