Cobaltstrike创始人已加入HelpSystems,担任网络安全技术总监,将领导团队,继续研发Cobalt Strike产品。
据悉,航天企业SpaceX的一份内部备忘录显示,该公司已经禁止其员工使用视频会议应用Zoom,并指出该应用存在“严重的隐私和安全性担忧”。几天前,美国执法部门刚刚对Zoom的用...
该漏洞的CVSS v2评分为满分10分,利用难度低,尽快更新至最新版本。
百科涵盖了文件系统、registry、通用 OS 查询、全局 OS 对象、用户界面工件、OS 功能、进程、网络、CPU、固件表、hooks、硬件和专门的 macOS 沙箱等。
NSA本周发布了一份安全公告,警告企业尽快从Web服务器和内部服务器中检测常见的Web Shell恶意软件。
密码学专家布鲁斯·施奈尔称,Zoom产品本身的安全设计过于草率,存在很多代码错误以及软件漏洞,另外加密方法也很糟糕。
近日,福昕软件旗下的流行PDF工具先后被曝出高危的远程代码执行漏洞,目前已发布补丁。
受影响的付费产品是 IBM Data Risk Manager(IDRM),它通过分析组织机构的敏感业务信息资产而判断关联风险,IBM正在着手推出缓解措施。
本文提出了一种基于网络流量的升级漏洞检测方法。首先记录和分析流量,生成画像,并根据画像通过特征匹配进行漏洞检测,最后对检测结果进行验证得出最终结论。
本文主要探讨以fastjson安全防护场景为例,演示的一种结合零信任理念的软件安全架构方法论。
美国参议员Markey表示FTC应该创建具有双重目标的行业规则指南,让视频会议软件制造商在构建服务时有规则可以遵循,同时该指南可供用户在选择或审查在线会议软件时参考。
危险!个人信息成商品,手机APP索权越界!
工信部信息技术发展司司长谢少锋介绍,加快数字基础设施建设能够培育壮大数字经济的新动能,提高政府治理现代化的水平,实现经济社会的高质量发展。
本文将探索当前影响软件供应链的安全性和可靠性问题,并找到从何处着手及如何改进软件供应链安全的方法。
漏洞和错误(bug)其实一直都在,只是由于人们的关注变得更加明显而已。换句话说,漏洞不是存不存在的问题,只是发没发现的问题。
近日多个企业求助,在安装完“通达OA系统”某插件后,服务器内文件被病毒加密。
杜克大学的研究团队承担一项美国陆军项目,已研发出可检测针对目标识别系统的后门攻击的软件,将为识别和减少后门攻击打下基础。
Respeecher旗下基于AI技术研发的变声软件可以帮助用户实现变声或者语音合成功能,转换为诸如明星的声音。
根据RiskIQ的2019年移动威胁态势报告,在开放网络上扩散的恶意移动应用程序的数量已减少了20%。
一种名为Mozart的新型后门恶意软件正在使用DNS协议与远程攻击者通信,以绕过安全软件和入侵检测系统的检测。
微信公众号