JPCERT/CC的朝长秀诚发布了Lazarus的攻击活动分析报告,并确认了其中针对 Linux 操作系统的恶意软件 YamaBot。
为极少数面临高级间谍软件和针对性网络攻击风险的用户提供一种极端的保护模式。
CWE Top 25榜单是一种实用且方便的资源,有助于降低风险。
对互联网用户构成了严重的信任威胁。
大范围设立软件工厂等政府开发团队,全面采用以用户为中心的思想、推进基于DevSecOps的敏捷开发模式,以实现持续更新和交付的目标。
美国通用动力信息技术(GDIT)公司宣布首次为美国国防信息系统局(DISA)在五角大楼的联合服务提供商实现软件定义网络(SDN)。
《指南》从10个重要维度展开论述,为有效推动企业展开落地实践指明了方向。
本文将从技术角度,对规范管理要求进行分析解读并为金融机构开展相应的合规工作提出建议。
一家主要供应商的电子投票机存在软件漏洞,如果不加以解决,很容易受到黑客攻击。
HRAT利用强化学习模型来优化算法以攻击安卓恶意软件的函数调用图。
调查结果显示,随着汽车市场继续快速发展,人们对汽车软件安全的关注日益增加。
本文分析了这些标准指南的主要作用和侧重,并对我国软件供应链安全标准体系的建设提出了建议。
攻击者在关机状态下跟踪目标设备。
打铁还需自身硬,安全防护软件自身的安全性也需要被重视起来,也许漏洞不可避免,也尽量不要出现重大设计缺陷或者历史遗留问题导致的安全隐患。
将实现安全教育、风险评估、数字签名、内存安全、事件响应、更好扫描、代码审计、数据共享、SBOM、改进供应链等目标。
西班牙首相桑切斯成为飞马软件的最新受害者,引发有关间谍软件国家安全威胁的广泛讨论。
研究员披露了一个针对德国汽车制造业企业的长期恶意软件攻击活动。
FFDroider信息窃取工具经轻微修改就能够针对国内用户实施类似的攻击,窃取国内公民的个人信息。
根据软件厂商所属领域分为工具类、管理类、行业类、基础类和工控类。
生产者和消费者应该接受软件透明度,软件开发者和消费者应该采用软件完整性和分析工具来实现知情的供应链风险管理。
微信公众号