为验证自己的言论,DopplePaymer 勒索软件团伙在其所运营的一个暗网门户上发布了20份文档。另外,该团伙还加密了 DMI 内部网络的2583个服务器和工作站清单。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现...
GitHub上的大量NetBeans代码库被恶意软件章鱼扫描器(Octopus Scanner)感染成为传染点,章鱼扫描器是专门为感染NetBeans项目而设计的后门。
在本文中,我们描述了利用三个不同的0-day漏洞针对日本组织的针对性攻击。
微软发布警告称,PonyFinal 是一款基于 Java 的勒索软件,出现两月有余,被部署于人为操纵 (human-operated) 的勒索软件攻击中。
根据Veracode最新发布的年度软件安全现状报告,开源代码库中bug最多的四个主要语言是:Swift、.NET、Go和PHP。
俄罗斯最高阶的国家黑客组织Turla使用木马收集杀毒软件日志,并使用Gmail作为C2。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
开源软件复杂的供应链关系、不断增加的安全漏洞与恶意软件包,以及开源许可证的风险,已成为不可忽视、亟需重视和管控的领域。
美国网络司令部已将朝鲜黑客组织的恶意软件样本上传到VirusTotal病毒样本存储库,并将其添加到2月份上传的恶意软件样本中。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个新型木马架构,该架构主要出现在全球华语地区,作者疑似具有中文背景。该木马架构的免杀效果非常好,采用压缩文件中...
在国际竞争关系错综复杂、网络空间安全对抗日益加剧的新形势下,竞争的战场已不再仅是企业之间的业务竞争,而是延伸到重要领域信息技术供应链之间的竞争。
2019年中国IT安全软件市场厂商整体收入为11.7亿美元(约合81.2亿元人民币),较2018年增长24.66%。
勒索病毒攻击在四月初显示出了一次小幅度增长,而微软安全团队则分析了这些事件,并总结了最近事件中的特点。
网络安全公司ESET的研究人员宣布,他们发现了一个前所未有的恶意软件框架。
近年来开源软件频繁暴露出高危漏洞,使金融机构面临一些已知和未知的风险。如何安全地使用开源技术,成为金融机构的一个重点话题。
近日,微软和英特尔合作开发了一个全新的检测和分类恶意软件的人工智能研究项目STAMINA。
如果你正在运行基于 vBulletin 软件的在线论坛,那么应确保已安装旨在修复严重漏洞的新补丁。
近年来,随着软件开源化趋势成为主流,开源软件已经成为软件供应链的重要环节,是软件生态不可或缺的组成部分。然而,一旦具有大规模用户基础的开源软件存在安全漏洞,势必...
微信公众号