在47313个所测仓库中,4893个是恶意性质,其中多数含有2020年以来的漏洞。
安全研究员 BushidoToken 最近利用 Shodan 网空搜索引擎,发现了三个新的信息窃密类恶意软件。
新版对应用签名要求、应用启动安全、应用运行时安全要求、应用退出安全要求等内容进行了进一步的增强与细化。
OpenSSF开源软件评价项目和指南公布出的相关框架流程、指标条目、实践工具等内容对我国开源安全工作的借鉴作用。
截至案发,他们非法获取物流信息3000余条,目前两名犯罪嫌疑人均已被依法采取刑事强制措施。
负责印度证券交易账号开户的关键机构中央证券存管机构(CDSL)披露,系统遭到恶意软件入侵,部分设备受影响已被隔离。
《中国汽车基础软件信息安全研究报告1.0》分为三个部分,共八个章节。
《软件供应链安全客户实践指南》提出了客户在购买、部署和使用软件时应该遵循的实践,并提供了相关攻击场景和缓解措施。
本文将介绍十种容易被忽视和低估的恶意软件分析资源,包括一些高质量的数据库、工具、列表以及搜索引擎等。
加州大学伯克利分校的研究人员们开发出一种对抗性样本技术来摸索KataGo的盲点,并用基于该技术的菜鸟级围棋程序打败了KataGO。
用Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
Cyber SU可将敌我双方的赛博和电磁活动信息汇聚到美陆军指挥所计算环境中,在未来联合全域作战环境中为指挥员提供更全面的态势理解能力。
通过在“星链”系统上修改部分软件,即可实现GPS的各种工作方式。
Raccoon Stealer已经从受害者那里窃取了超过5000万份不同的个人信息凭证和身份证明,目前可能已经感染了全球数百万台电脑。
GUAC通过将来自公共和私人来源的软件安全元数据聚合成一个“知识图”,并以此回答有关供应链风险的问题。
从年初至今,已有超千万用户受到360系软件上述推广行为的影响,且于近期呈大幅上升趋势。
怎么提高软件测试质量?
SOCFortress公司推荐了一整套开源工具来帮助企业搭建功能不输商业产品的开源SIEM(甚至SOC)方案。
2022年上半年中国IT安全软件市场厂商整体收入为15.1亿美元(约合97.9亿元人民币),较2021年同比增长13.1%。
微信公众号