每一个新技术的诞生及应用都会伴随有安全风险,安全研究人员要在风暴来临之前做到未雨绸缪。
Oracle 12c及Oracle 18c组件jssu程序存在CVE-2019-2444漏洞,易受符号链接攻击影响,攻击者可利用此漏洞获得服务器root权限。
腾讯云安全团队监测到部分云上及外部用户机器存在安全漏洞被入侵,同时植入 watchdogs 挖矿病毒,出现 crontab 任务异常、系统文件被删除、CPU 异常等情况,并且会自动感染...
本文将PHP格式的Webshell文件通过word2vector算法转化为词向量,使用多层神经网络算法得到基于多层神经网络的Webshell改进检测算法。
LockerGoga勒索病毒极可能为定向攻击的破坏性勒索病毒,其在病毒父进程中遍历文件,然后通过在多个子进程中加密文件的方式来提高加密的速度和效率,充分利用了CPU的多核特...
3月17日,360威胁情报中心截获了一例疑似“黄金鼠”APT组织(APT-C-27)利用WinRAR漏洞(CVE-2018-20250)针对中东地区的定向攻击样本。
特金会即将来临之际,Palo Alto发布报告揭露了去年到今年的一系列疑似朝鲜攻击美国的事件。
本次模拟只是最简单的演示,提醒大家在日常使用USB设备时,不要使用陌生的USB设备,避免USB存在恶意代码导致安全风险。
本文主要做了Windows终端上常见手法以及检测的入门介绍。
研究员近日发现一场利用试图Linux服务器漏洞来植入一种新型后门木马的恶意攻击活动,该木马能够利用6个不同的Linux发布版中的已知漏洞,几乎绕过了VirusTotal上所有杀毒引...
近期DNSPod会集中对网站的SSL证书进行升级,将会支持HTTP/2协议,TLS v1.2、TLS v1.3协议,不再支持低于TLS v1.2版本(TLS v1.1、TLS v1.0等)老旧协议。
本文根据某大型商业银行大数据平台建设实践,论述以Hadoop为基础通过引入前沿主流的大数据开源工具搭建商业银行大数据平台的整体架构方案,并具体讨论存储引擎、资源管理、...
本文首先简述了蓝牙技术和蓝牙产业,接着分析了蓝牙安全机制和现状,通过针对公开的和原创的蓝牙漏洞分析,阐述了蓝牙技术所面临的安全威胁,最后给出了一个具体的蓝牙攻击...
近日,火眼检测到FIN6入侵了工程行业的一个客户,经过大数据分析,目前能够确定FIN6已扩大其犯罪企业,部署赎金,以进一步使其接触受到损害的实体的机会货币化。
黑客杂志PoC||GTFO最近介绍了一种MD5值碰撞方法,一个文件变出六种格式,都可以正常工作,并且具备各自的意义。
态势感知建设并不简单是数据的累积和展示,而是来自安全治理和攻防对抗的实际需求。
在众多类型的违规信息中,涉黄信息是往往是最常见的,本文只关注于涉黄图片的检测和识别这一小领域。
360威胁情报中心截获了多个使用WinRAR漏洞传播恶意程序的样本,并且我们还观察到了多个利用此漏洞进行的APT攻击活动。
网上越来越多的免费或廉价培训资源,可令内部员工培训和求职者证明自身价值相对容易些。下面列出的几种培训资源显然不能代表全部,但不失为一份不错的参考名单。
中通参考谷歌BeyondCorp打造了一套定制化的安全解决方案,本文主要描述安全访问代理模块。
微信公众号