Cobaltstrike创始人已加入HelpSystems,担任网络安全技术总监,将领导团队,继续研发Cobalt Strike产品。
据悉,航天企业SpaceX的一份内部备忘录显示,该公司已经禁止其员工使用视频会议应用Zoom,并指出该应用存在“严重的隐私和安全性担忧”。几天前,美国执法部门刚刚对Zoom的用...
该漏洞的CVSS v2评分为满分10分,利用难度低,尽快更新至最新版本。
本文拟从近期ZOOM面临的个人信息安全问题展开,提出疫情期间我国法律规范项下视频会议软件在不同适用场景下可能面临的数据保护问题,并提出相关建议。
笔者就以fastjson为例深入聊一下开源软件容易犯的错误,以及开源软件在维护安全方面的难点。
美国大西洋理事会学者特雷·赫尔撰文指出,软件责任管理体制是确保软件生态系统安全的有效方法。
当用户将一份恶意文件和合法文件链接在一起并在合法文件上执行恶意动作时会触发“符号链接竞争”漏洞,它通常用于将恶意文件链接至更高权限文件,从而导致提权攻击。
NSA本周发布了一份安全公告,警告企业尽快从Web服务器和内部服务器中检测常见的Web Shell恶意软件。
密码学专家布鲁斯·施奈尔称,Zoom产品本身的安全设计过于草率,存在很多代码错误以及软件漏洞,另外加密方法也很糟糕。
近日,福昕软件旗下的流行PDF工具先后被曝出高危的远程代码执行漏洞,目前已发布补丁。
受影响的付费产品是 IBM Data Risk Manager(IDRM),它通过分析组织机构的敏感业务信息资产而判断关联风险,IBM正在着手推出缓解措施。
本文提出了一种基于网络流量的升级漏洞检测方法。首先记录和分析流量,生成画像,并根据画像通过特征匹配进行漏洞检测,最后对检测结果进行验证得出最终结论。
本文主要探讨以fastjson安全防护场景为例,演示的一种结合零信任理念的软件安全架构方法论。
美国参议员Markey表示FTC应该创建具有双重目标的行业规则指南,让视频会议软件制造商在构建服务时有规则可以遵循,同时该指南可供用户在选择或审查在线会议软件时参考。
危险!个人信息成商品,手机APP索权越界!
工信部信息技术发展司司长谢少锋介绍,加快数字基础设施建设能够培育壮大数字经济的新动能,提高政府治理现代化的水平,实现经济社会的高质量发展。
本文将探索当前影响软件供应链的安全性和可靠性问题,并找到从何处着手及如何改进软件供应链安全的方法。
漏洞和错误(bug)其实一直都在,只是由于人们的关注变得更加明显而已。换句话说,漏洞不是存不存在的问题,只是发没发现的问题。
近日多个企业求助,在安装完“通达OA系统”某插件后,服务器内文件被病毒加密。
杜克大学的研究团队承担一项美国陆军项目,已研发出可检测针对目标识别系统的后门攻击的软件,将为识别和减少后门攻击打下基础。
微信公众号