攻击对象包括俄罗斯联邦政府合作署、俄罗斯阿斯特拉罕州对外通信部等。
ICANN继续在全球社群监督和问责下推动治理机制改进,推进下一轮次新gTLD开放、域名注册数据及域名系统滥用等政策制定和实施。
软件供应链安全涉及面极为广泛,目前来看,我国乃至全球都没有完善的体系化解决方案以应对。
13个漏洞被微软官方标记为紧急漏洞,其中,CVE-2021-34527 Windows Print Spooler远程代码执行漏洞细节及EXP已公开披露。
本篇文章为我在读 Google 落地静态代码分析的 Paper 时做的笔记,以及一些我自己的观点,主要聊一聊甲方安全建设中落地静态代码分析平台的一些痛点,以及相应的解决方案。
用户不仅在安装单个软件时存在风险,在服务器后续的使用和运维过程中,可能持久受到影响。
“游蛇”黑产团伙通过微信投放远控木马的运营模式,黑产团伙通过“代理人”招收大量成员帮助他们完成恶意程序的大规模传播,获取对受害者主机的远程控制权后,针对受害者微信中...
基于信息文本的虚词特征,提出了一种联合作战模式下的信息过滤方法,通过模拟各军兵种在云-边-端协同模式下的信息过滤,既降低了作战资源占用率又保障了作战信息文本的高实...
平稳落地。
该僵尸网络属于曾被披露过的僵尸网络家族 Rapper ,此次事件中所发现的新版样本的结构与此前披露的样本有较大区别,同时分析人员发现该团伙开始利用 xmrig 进行挖矿活动。
RTU是一种通常部署在工业控制系统 (ICS) 环境中的小型设备。
本文将聚焦于网络间谍攻击中高度活跃的一个组织MuddyWater。
强网精英鏖战36小时,成为本届“强网杯”系列赛事的精彩开局,尽展新时代网络强国的技术实力与风采。
“万物互联”的时代,网络空间数据必然成为基础的战略资源。
Operation(अग्नि)Angi是对魔罗桫组织在2020年的攻击活动总称,本文将对南亚地区有争议的组织进行梳理,正本清源。在此过程中我们发现了魔罗桫组织使用的新型攻击手法和恶...
今年3月,奇安信威胁情报中心捕获到几例利用相关国家外交政策为诱饵的恶意样本。此类样本伪装成大使馆向巴基斯坦委员会的投资回信、建立港口防疫能力等热点信息开展攻击。
本文针对我国关键信息基础设施保护现状,结合美国关键信息基础设施保护经验提出5点启示建议。
本文整合流行的勒索家族、梳理历史上著名的攻击事件,对勒索软件的发展历史进行回顾,对勒索软件的加密流程和传播途径进行深入探讨,对勒索软件今后的发展趋势进行畅想。
本文分析了两个Kubernetes的漏洞CVE-2020-8560和CVE-2020-8556的细节。
分析开源模式的知识产权纠纷、标准垄断、信息安全等方面的风险。
微信公众号