通过在“星链”系统上修改部分软件,即可实现GPS的各种工作方式。
研究工作介绍了如何利用网络流量信息,检测并识别基于洋葱路由(Tor)的恶意软件。论文发表于网络安全顶级会议CCS 2022。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
本文从近年Android恶意软件发展、恶意行为、技术演进等角度进行了阐述,并对三个典型的Android恶意软件样本进行了分析。
Cyber SU可将敌我双方的赛博和电磁活动信息汇聚到美陆军指挥所计算环境中,在未来联合全域作战环境中为指挥员提供更全面的态势理解能力。
会议成果包括计划建立基于自愿原则的国际反勒索软件工作组(ICRTF),开发跨部门工具和威胁情报交流网络,以提高预警能力,并整合政策和最佳实践框架。
这是对DeadBolt的首次全面分析,包括对代码进行完整的逆向工程,以揭示该勒索软件样本的功能和能力。
Raccoon Stealer已经从受害者那里窃取了超过5000万份不同的个人信息凭证和身份证明,目前可能已经感染了全球数百万台电脑。
在47313个所测仓库中,4893个是恶意性质,其中多数含有2020年以来的漏洞。
GUAC通过将来自公共和私人来源的软件安全元数据聚合成一个“知识图”,并以此回答有关供应链风险的问题。
从年初至今,已有超千万用户受到360系软件上述推广行为的影响,且于近期呈大幅上升趋势。
怎么提高软件测试质量?
SOCFortress公司推荐了一整套开源工具来帮助企业搭建功能不输商业产品的开源SIEM(甚至SOC)方案。
2022年上半年中国IT安全软件市场厂商整体收入为15.1亿美元(约合97.9亿元人民币),较2021年同比增长13.1%。
使用堆叠查询注入,可在非管理员下成功修改默认admin用户的口令。
如今勒索软件组织最惧怕的是同行/同事内卷或反水。
从BeyondCorp、sigstore、SLSA到软件交付护盾,谷歌在软件供应链安全上已经沉淀了较体系化的安全保护架构。
其中包括内部文档、数据表、维修手册等。
中国有约20台微软SQL Server服务器受影响。
自今年年初以来,已有八家半导体公司遭到勒索软件攻击者的攻击和勒索。
微信公众号