谷歌Drive 中被指存在一个未修复的安全弱点,攻击者可利用它分发伪装成合法文档或图像的恶意文件,从而执行成功率相对较高的鱼叉式钓鱼攻击。
“这种新型的网络攻击手段可能会引发生物战。”这是内盖夫本古里安大学的研究人员鲍芬斯对此次最新发现的生物黑客网络攻击的评价。
他曾全程参与金山毒霸核心研发工作。作为资深老兵,姚辉将分享他的成长经历和他与杀毒软件的结缘史。
来自Booking.com、Expedia、Agoda、Amadeus、Hotels.com、Hotelbeds、Omnibees、Sabre等多家在线预定网站的客户都是此次数据泄露事件的意外受害者。
白皮书系统梳理和详细分析了国际主流开源软件成熟度评估模型和国外优秀开源软件成熟度评估实践,并提出了符合我国国情的开源软件成熟度评估模型——CIC开源软件成熟度评估模...
今年的报告对130,000个应用程序的分析发现,开发团队需要大约六个月的时间来解决50%的已发现安全漏洞。
2020年上半年中国IT安全软件市场厂商整体收入为5.5亿美元(约合38.7亿元人民币),较2019年上半年增长2.63%。
作为开源实习计划的组成部分,谷歌招聘了50位实习生以协助改善开源生态系统中的模糊测试能力。
研究员在日常的威胁狩猎中捕获了双尾蝎组织多起攻击样本,Windows平台样本主要通过伪装成简历文档等诱饵的可执行文件窃取受害者计算机敏感信息;Android平台样本伪装为聊天...
开源网安自2013年成立以来,专注“软件安全开发”技术领域和“软件安全行业”,为客户提供软件安全开发生命周期 (S-SDLC) 解决方案、DevSecOps解决方案、完整的拥有“自主知识产...
黑客通过员工的智能手环/手表窃取个人隐私并泄露企业网络敏感数据?这听上去有些骇人听闻,但已成事实。
本轮融资由高瓴创投领投,中网投战略投资,中金启辰、盛万投资、尚颀资本、华金资本跟投,老股东东方富海、晨晖创投、小苗朗程继续跟投。
本文体系化地提出了SDR系统级安全框架,介绍了其运行机制,尤其强调了其中的硬件级可信支撑。
中国人民银行营业管理部为大家解读《移动金融客户端应用软件安全管理规范》(JR/T 0092-2019)。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
研究员在日常黑产挖掘过程中发现一VT查杀率较低的宏脚本,经过分析发现为挖矿木马。
在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而来的安全问题也日益...
软件物料清单将标记列举出该软件的所有组件,以及这些组件的详细信息以及各组件间的关系。
瀑布式开发时代,质量与安全几乎是互不相干的平行线。随着DevSecOps的推广,质量与安全均应纳入软件完整性指标,平起平坐。
一场安全危机的阴云正笼罩着软件领域,必须采取行动保护软件供应链安全。
微信公众号