使用加密流量作为C&C通信的恶意软件已经越来越多,Xloader 作为十分活跃的恶意软件家族是很有代表性的。
SDP是通过软件定义方式以动态虚拟形式构建起一种逻辑隔离边界,将服务隐藏起来,服务对外并不直接暴露域名或IP地址,攻击者在网络空间中无法直接看到攻击目标。
限制包括技术在内的美国商品以及使用美国设备、软件和蓝图生产的外国商品出口到俄罗斯。
通过建设完善的防御体系,提升人员的防范意识,可以有效减少被零日攻击的机率,降低零日攻击造成的损失。
不断增长的软件供应链攻击面;SBOM 成为主流的元年;零信任嵌入软件工程。
工信部公开征求对《关于进一步规范移动智能终端应用软件预置行为的通告》的意见。
战略认为未来作战依靠的将是“灵活性”,软件能力将是美国国防部投入的重点。
TA2541至少活跃于2017年,攻击的实体位于航空、航天、运输、制造和国防行业。
NIST建议美国企业采取一系列最起码的安全措施,包括统一软件供应链报告语言,并要求对软件使用和开发方面的安全实践进行证明。
亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。
软件工厂生态系统是美国防部批准的新软件现代化战略中概述的三个主要目标之一。
《国防部软件现代化战略》【DoD Software Modernization Strategy】列出了三个长期目标,旨在实现国防部的愿景。
该研究报告了组织 SBOM 的准备程度和与网络安全努力相关的采用程度。
犯罪嫌疑人谢某等人申请了20余个域名搭建网站,同时通过公众号向买家提供受害人定位。
公司致力于针对基础软件面临的质量与安全风险,通过模糊测试、程序分析等技术手段,打造下一代缺陷检测与治理方案。
白俄罗斯铁路官网发出警告,公司的参考网络资源、电子旅行证件签发服务暂不可用。
Scorecards V4包括一个新的 GitHub Action,一个额外的安全检查,以及开源生态系统加大规模的扫描。
美国“太阳风”网络攻击事件曝光后,部分业内人士将目光重新投向SBoM,认为它将有效提升软件供应链透明度,从而减少软件供应链漏洞和风险。
VEX作为SBOM 的“辅助工件”,使其成为产品制造商和软件供应商发现其产品的第三方依赖项中的漏洞,并率先评估这些漏洞可利用性的理想选择。
根据网络安全公司CrowdStrike的遥测数据,2021年Linux系统中的恶意软件数量增加了35%。
微信公众号