每一个新技术的诞生及应用都会伴随有安全风险,安全研究人员要在风暴来临之前做到未雨绸缪。
腾讯云安全团队监测到部分云上及外部用户机器存在安全漏洞被入侵,同时植入 watchdogs 挖矿病毒,出现 crontab 任务异常、系统文件被删除、CPU 异常等情况,并且会自动感染...
3月17日,360威胁情报中心截获了一例疑似“黄金鼠”APT组织(APT-C-27)利用WinRAR漏洞(CVE-2018-20250)针对中东地区的定向攻击样本。
特金会即将来临之际,Palo Alto发布报告揭露了去年到今年的一系列疑似朝鲜攻击美国的事件。
本次模拟只是最简单的演示,提醒大家在日常使用USB设备时,不要使用陌生的USB设备,避免USB存在恶意代码导致安全风险。
本文主要做了Windows终端上常见手法以及检测的入门介绍。
研究员近日发现一场利用试图Linux服务器漏洞来植入一种新型后门木马的恶意攻击活动,该木马能够利用6个不同的Linux发布版中的已知漏洞,几乎绕过了VirusTotal上所有杀毒引...
近期DNSPod会集中对网站的SSL证书进行升级,将会支持HTTP/2协议,TLS v1.2、TLS v1.3协议,不再支持低于TLS v1.2版本(TLS v1.1、TLS v1.0等)老旧协议。
本文根据某大型商业银行大数据平台建设实践,论述以Hadoop为基础通过引入前沿主流的大数据开源工具搭建商业银行大数据平台的整体架构方案,并具体讨论存储引擎、资源管理、...
2018年12月,360威胁情报中心捕获到多个利用Excel 4.0宏针对银行机构的攻击样本。钓鱼文档为携带恶意Excel 4.0宏的Office Excel文档,并通过它下载执行最终的后门程序。
上周,PEAR的维护人员发现有人用核心PEAR文件系统中的修改版本替换了原来的PHP PEAR包管理器,根据他们2019年1月19日发布的一份安全声明,因被黑客入侵,网站被恶意代码感染...
利用CVE-2018-16865 和 CVE-2018-16866 ,在10分钟左右获取了运行在i386体系结构上的Linux的root权限,在70分钟左右获取了运行在amd64体系结构上的Linux的root权限。
态势感知建设并不简单是数据的累积和展示,而是来自安全治理和攻防对抗的实际需求。
在众多类型的违规信息中,涉黄信息是往往是最常见的,本文只关注于涉黄图片的检测和识别这一小领域。
360威胁情报中心截获了多个使用WinRAR漏洞传播恶意程序的样本,并且我们还观察到了多个利用此漏洞进行的APT攻击活动。
网上越来越多的免费或廉价培训资源,可令内部员工培训和求职者证明自身价值相对容易些。下面列出的几种培训资源显然不能代表全部,但不失为一份不错的参考名单。
中通参考谷歌BeyondCorp打造了一套定制化的安全解决方案,本文主要描述安全访问代理模块。
近日,360威胁中心发现“驱动人生”劫持木马事件中的永恒之蓝下载器木马再次更新,本次更新依旧是通过服务器调整云控指令,实现对木马下载模块的更新,通过永恒之蓝攻击后也...
本文介绍了大众点评搜索核心排序层模型的演化之路,包括结合知识图谱信息构建适合搜索场景的Listwise深度学习排序模型LambdaDNN以及特征工程实践和相关工具建设。
本报告对我国境内联网打印机设备进行安全排查,主要从地域分布、品牌分布、威胁分布等多个角度阐述其安全态势情况,并提出了相应的风险防范和安全应对方案,给相关政府部门...
微信公众号