逆向工程研究员纳撒尼尔·苏西发现,SignalDesktop应用程序明文储存消息解密密钥,将密钥暴露于黑客攻击之下。
本周,美国网络司令部开始通过Chronicle的VirusTotal情报服务与网络安全行业分享恶意软件样本。
该漏洞是由于SIP流量处理不当造成的,攻击者可以通过高速率发送特定的SIP请求到受影响的设备来利用此漏洞,导致设备崩溃重启。
分析表明,该漏洞是由于LLDP协议帧头的类型、长度、值(TLV)字段的输入验证不当造成的。攻击者可以将精心设计的LLDP数据包发送到目标设备上的接口来利用此漏洞,导致设备...
10 月 6 日,数据搜索软件初创公司 Elasticsearch 的创立者 Shay Banon 在官网发布公告,正式宣布 Elasticsearch 今日在纽交所上市。上市不久,Elasticsearch 股价一路走高...
研究员发现某输入法软件及某网吧管理软件内嵌的广告页面遭遇网页挂马攻击,这些软件启动时,会自动打开内嵌的广告页面。盗号木马团伙使用黑客技术精心构造了含漏洞攻击代码...
互联工业企业Honeywell(霍尼韦尔)在其针对50个工业站点的扫描结果中发现,近一半(44%)的USB设备存在包含恶意软件的文件。
在早前版本的的Atlantis字处理器中披露了8个代码执行漏洞仅仅50天后,思科团队20号再次发现该软件中3个远程代码执行漏洞。
研究员在7月份监控到一例利用某网吧管理系统挖矿的木马,该挖矿木马通过某网吧管理软件“coinserver.exe”植入计算机,非法控制上万台计算机进行挖矿操作。
报告旨在探索和解释软件定义边界部署于IaaS时,对提高安全性、合规性和运维效率的相关优势。通过本报告,读者能够清楚认识到企业IaaS所面临的安全挑战,原有的IaaS访问控制...
勒索上市公司2099枚比特币,却只换来200多万。
一款名为“Coin Ticker”的Mac应用程序在电脑上表现出了一些可疑的行为。Malwarebytes研究员经过分析后发现,它似乎隐蔽地安装了两个完全不同的后门。
一名印度安全研究员在X.Org Server软件包中发现了一个非常严重的安全漏洞(CVE-2018-14665),会影响到大多数Linux发行版,包括OpenBSD、Debian、Ubuntu、CentOS、Red Hat...
研究员称,思科的WebEx在线视频会议软件受到一个严重漏洞的影响,该漏洞可以被利用来提供权限并执行任意命令。
FireEye专家发现了Triton恶意软件与位于莫斯科的俄罗斯政府研究机构中央化学与机械科学研究所(CNIIHM)之间的联系。
过去一个月内,印度境内受到恶意挖矿软件劫持的路由器在短时间内已经增长了一倍,截止10月5日,黑客已经破解了全国超过3万台路由器。
鉴于SDP在安全性、可扩展性、可靠性和灵活性上的创新,公司企业有十大理由需要重新考虑如何进行安全远程访问。
本期报告聚焦国内外知名机器学习、人工智能类开源软件安全开发现状,通过分析多款知名人工智能类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。
Rockwell的RSLinx Classic软件存在三个高危漏洞(CVE-2018-14829、CVE-2018-14821和CVE-2018-14827),影响范围包括RSLinx Classic 4.00.01及之前版本,一旦被成功利用可能...
根据IT用户评价,IT Central Station评出了十大IAM产品。
微信公众号