libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
特斯拉近日表示,如果网络安全研究人员可以侵入特斯拉汽车并找到漏洞,那么公司可以给他们赠送一辆Model 3轿车。
研究员发现一个新的Emotet木马病毒变种。通过将用于释放主有效载荷的XML文件伪装成Word文档,新的Emotet变种变得更加难以检测。
台湾NAS厂商威联通证实称其设备遭神秘恶意软件影响,受影响设备上的 hosts 文件遭修改。
趋势科技的研究人员观察到Windows应用程序具备在Mac上运行以及在目标系统上下载和安装恶意软件的能力。
研究员发现,Astaroth病毒能够利用网络安全软件中的模块来窃取在线凭证和个人数据。
趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。
客户看到的公开漏洞中有70%都出自3家主流供应商:Oracle、微软和Adobe。
美军作战试验鉴定局2019年工作重点称,要加强对软件密集型系统的性能和网络安全性的鉴定,保证系统的作战效能、适用性和可生存性。
根据Gartner最近的一份报告,安全性是企业更新其广域网(WAN)时的首要考虑因素。
时至今日,企业网络已不仅仅是网络,而是大量传统网络、软件定义网络(SDN)、云服务和微服务的集合。该混合环境的分隔需要升级版分隔方法。
Palo Alto Networks 公司网络安全研究团队 Unit 42 最近捕获并分析了一款新型恶意软件样本,发现其代码引入了云安全防护及监视产品卸载模块,能从被黑Linux服务器上卸载5款...
上周,PEAR的维护人员发现有人用核心PEAR文件系统中的修改版本替换了原来的PHP PEAR包管理器,根据他们2019年1月19日发布的一份安全声明,因被黑客入侵,网站被恶意代码感染...
Avast的一份最新报告显示,在所有安装在全球1.63亿台(调查样本)运行Windows操作系统的计算机上的软件中,有55%是过时版本。由于某些安全漏洞长期没有得到修复,导致这些...
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
云查杀就那么厉害吗?真的能解决传统杀毒关于误报和提高检测率的效果吗?
本期报告选取全球20款知名物联网软件进行源代码安全缺陷分析,结合缺陷分析工具和人工审计的结果,评估项目的安全性。从测评结果来看,与往期其他领域开源软件相比,物联网...
2019年,软件将继续在我们的日常生活和工作中发挥越来越重要的作用。我们需要工具和支持将安全性贯穿到整个软件开发周期、公司文化和业务流程的各个方面,从而确保公司更快...
由于2018年前后的若干起美国内重大反恐调查案暴露了美国联邦调查局技术能力的不足,联邦调查局从2018年初开始试用Amazon公司的面部比对软件Rekognition,以作为处理其在案...
美国国家安全局(NSA)将在3月发布免费可用的软件逆向工程工具,该工具名为GHIDRA,是NSA使用了十来年之久的内部工具,将于2019年3月5日的RSA大会上由NSA高级顾问 Robert Joy...
微信公众号