研究员称,黑客正运用 Captcha 图灵测试验证码绕过自动化 URL 分析,规避传统恶意软件检测方法。
Sophos目前已发布免费版本的Sandboxie,并计划在未来发布源代码。
据了解,Check Point旗下的Windows 版Endpoin Security Intial Client软件的E81.30之前版本都存在安全漏洞。
近日,某大型进出口企业反馈其内网部分邮箱遭受到恶意邮件的攻击。经分析发现,该恶意邮件包含一个疑似lokibot恶意软件的附件,主要是用于窃取用户各类账号密码等机密信息...
研究员在Comodo杀毒软件发现了多个可削弱该保护措施的安全缺陷,他在博客中说明了如何将这些缺陷用于沙箱逃逸以及实现系统提权,并已发布 PoC。
深信服追踪到国内出现了针对MySQL数据库的勒索攻击行为,目前国内已有大型企业遭到感染。
攻击者能够利用漏洞,获得和物理访问目标服务器USB接口同等的远程访问权限。
在受控环境中放任混沌肆虐,可使工程师运用收集来的数据设计出更健壮、更富弹性的系统。
NZT软件能够瞬间将骗子的行骗效率提升到100%。对于“职业羊毛党”来说,这简直就是量身打造。
瑞典数据保护机构在其裁决中认为该学校以三种方式违反了GDPR的下列规定。
本文介绍了软件供应链安全的特征和难点,介绍了软件安全开发生命周期,并从安全开发管理、安全开发技术、供应商和其他方面探讨了软件供应链安全保障。
刚满18岁的在校学生,竟构想出一个非法“数据帝国”的梦!
流行的开源硬件虚拟化包 QEMU 中被曝一个漏洞,可导致恶意人员执行“虚拟机逃逸”。
Bitdefender Antivirus 免费版本中被曝一个提权漏洞,可导致攻击者获取为 Windows 最高权限账户准备的系统级别权限。
报告对国防部采办适应性系统的必要性、适应性系统的特点、美军典型的适应性系统、适应性系统采办存在的阻碍及可采取的措施等进行了分析。
此次发现的漏洞将直接导致所有安全补丁无效化,只能通过进行物理调整来修补。
MACE是一种美军用于联合作战、电子战训练和目标生成的计算机兵力生成/半自动生成应用程序,它允许用户配置平台、武器、环境的参数,以及雷达脉冲、扫描范围和波束特性等。
报告梳理当前应用较为广泛的第三方SDK类型和市场情况,结合实际案例分析第三方SDK存在的主要安全问题以及第三方SDK提供者与APP开发者合作过程中面临的法律合规问题。
据了解,受到黑客入侵的是一个被称为BIRD的资讯网站,但欧洲央行表示并没有敏感数据被泄露。
国外近几年大的资本开始投入开源安全市场,而国内相关开源软件安全的研究成果仅在高校、研究所产出。
微信公众号