安全公司Koi Security披露,在Google Chrome官方扩展商店中发现近十款恶意扩展程序,
该恶意软件可窃取浏览器凭据、即时通信会话及桌面文件等敏感信息,导致敏感信息泄露、账号劫持及网络横向渗透等连锁风险。
“国防系统领域的软件工厂”更多的是一种当代全新的软件生产方式,是在“软件定义装备”的大趋势下逐步凸显并快速发展的一种全新的系统研发和生产方式。
若客户端遇到连接错误时会主动尝试用更低版本的 TLS,可能会给攻击者带来可乘之机。
安全软件市场风起“云”涌,All in AI。
乌克兰计算机应急响应小组发现首款利用 LLM 生成攻击指令的恶意软件 LameHug,推测其与俄罗斯 APT28组织存在关联。该恶意软件通过伪装政府文件的钓鱼邮件传播,窃取系统信...
可能引发缓存投毒与拒绝服务攻击,危及 DNS 基础设施安全。
监测发现KatzStealer恶意软件持续活跃,可导致敏感信息窃取。
一款伪装成家长监控软件的安卓间谍软件Catwatchful存在漏洞,导致超过6.2万用户账户凭证泄露。
该合同用于先进技术的研究、开发与原型设计,以满足美军事和国家安全需求。
近期奇安信威胁情报中心发现一批Kimsuky的Endoor样本,该后门功能上变化不大,但试图伪装为来自github的开源代码,避开代码审查,此外C\x26amp;C使用不常见的的53端口,一...
Rhysida 此次将所窃取的数据标价 20 枚比特币(约合 215 万美元),并明确声明仅售一位买家,7 天内完成交易,否则将予以公开披露。
Graphite间谍软件利用苹果iOS零点击漏洞攻击记者。
原本从事网络安全工作的工程师,竟干起黑客的勾当,利用木马病毒“黑”掉企业网络系统,索要数字加密货币作“赎金”……
旨在加速交付可支撑国防优先任务的关键软件能力。
计划将该软件工厂试点项目转型为常设机构,并可能创立全新军事职业(MOS),以强化自主软件开发能力。
美国国防部首席信息官发布《加速安全软件》备忘录,指导制定“软件快速通道”计划,拟变革软件采购要求,加强网络安全与供应链风险管理,实施严格的软件安全验证流程,建立安...
ESET披露,有黑客工具滥用了IPv6的无状态地址自动配置(SLAAC)功能,发送特定流量伪造成网关,从而监听腾讯小米百度等多个公司的域名,劫持软件更新通道投递后门版更新。
围绕提升软件生产效率这一核心目标,对军用软件工厂中关键技术开展分析,包括基础设施即代码、云原生应用开发、基于数字孪生的软件验证、全景化智能运维监控、软件资源分配...
美国防部签署针对软件承包商的全新快速网络规则。
微信公众号