本轮由亦庄国投领投,会畅通讯等17家顶级投资机构共同完成,统信软件员工持股平台以人民币5100万元对统信软件进行增资。
只需要制造虚假的pip、npm软件包,就可以轻松攻破微软、苹果、特斯拉、PayPal、Yelp等数十家科技公司服务器。
欧盟委员会反垄断事务一把手维斯塔格日前对苹果发出警告,在个人隐私采集方面要对所有的软件一视同仁,包括苹果App。
高效便捷往往存在安全隐患。只有做好三方组件的管控,才能避免为业务带来安全性问题。
近日,一个盗版软件名为Vovalex的新勒索软件引起了安全专家的注意。
根据Chainalysis近日发布的分析报告,勒索软件加密货币赎金付款在2020年猛增311%。
为了保证生产环境的安全,必须在构建系统中实施必要的安全控制流程,例如开启双重认证以及每次进行生产构建的时候进行环境安全检测等,避免成为攻击者攻击的目标。
勒索软件攻击手法更新,即使能从备份恢复网络,受害者为阻止被盗数据曝光,不得不选择以钱封缄。
安全专家们开发了一个“以毒攻毒”的漏洞库项目——Malvuln,分类收集恶意软件的漏洞利用信息。
12月22日,德国媒体成为网络攻击的受害者,这次网络攻击影响了其在全国各地的办公室系统。
英特尔宣布,已在第11代Core vPro商业级处理器中添加了基于硬件的勒索软件检测。
近日,美国和英国的威胁情报公司追踪了来自Ryuk勒索软件受害者的资金后,发现该犯罪组织至少赚了1.5亿美元。
威胁情报厂商Recorded Future发布了关于2020年度全网范围内远控木马回连服务器的总结分析报告。
Babuk Locker掀起的这轮全新勒索软件攻势,已经给世界各地的几家公司带来不小的麻烦。
总的来说在长时间的调研后,我们认为黑产团伙对于合法远控软件的恶意利用,仍处于各自为战的“小农”经济时代,尚没有出现一个能够给各类黑产团伙提供完整解决方案的机构或者...
本文从管理、技术、实施三个方面分享了作者对开源软件安全治理的理解。
不论采用哪种软件开发模型,均需面对系统自身的安全漏洞风险(产品风险)以及系统开发项目中的各类技术和管理风险(项目风险),应用开发的安全问题逐渐成为企业迫切需要解...
奇安信威胁情报中心对软件供应链的概念进行了梳理,分析了各环节中已有的事件实例,提供一些从供应链安全角度对威胁进行防护的对策和建议。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
网络安全研究人员披露了一种针对越南政府证书颁发机构(VGCA)的新供应链攻击,该攻击破坏了该机构的数字签名工具包,在受害者系统上安装了后门。
微信公众号