朝鲜 Darkhotel 黑客组织被指利用 VBScript 引擎中的一个漏洞攻陷目标系统。
据调查,Rig漏洞利用工具包近期传播了一个新的勒索软件Princess Evolution,该软件的开发者似乎意图将Princess Evolution升级为勒索即服务(RaaS)。
我们介绍了更真实的日志存储的案例,生产环境中存储了海量的日志数据,用邮件的例子是因为邮件的业务相对好理解,不涉及到更多的术语业务。
赛博瑞森(Cybereason)从以色列军事单位中诞生,并将军事领域网络安全技术和理念运用于公司发展实践,取得了出色成绩,其成功经验体现了“寓军于民”的发展规律和特点。
几维安全与同盾科技将共同推出一个包括应用加密、协议加密、代码加密、反欺诈风控的移动端一站式解决方案。
360企业安全监测到2018年8月21日起,多地发生GlobeImposter勒索病毒事件,攻击者在突破机构和企业的边界防御后,利用黑客工具进行内网渗透并选择高价值目标服务器人工投放...
研究员在一场规模相当大的垃圾电子邮件活动中发现了一种新的恶意软件,主要针对了金融机构。这种被称为“Marap”的恶意软件不仅能够收集系统信息,而且具备下载其他模块或恶...
红芯官方称,目前红芯已成为国务院、国资委、中远海运、国家电网、比亚迪、海信、中粮可口可乐、深圳能源、金融街等政企机构的工作平台标配。红芯浏览器的客户平均单价在一...
该议题将以Mobile Pwn2Own 2017基带项目中使用的0day漏洞为例,阐述腾讯安全科恩实验室发现并利用该漏洞实现远程代码执行的过程和细节。通过利用该漏洞,腾讯安全科恩实验...
2016年圣杯文章中提及的自动化响应,提供大幅改善切肤之痛安全运营效率的能力,2017年11月G分析师发布关于SOAR的报告,更推动其演变为今年的共识大热点,迄今此领域头部企...
英特尔处理器又有三大漏洞曝光,从遍布个人电脑的Core(酷睿)到服务器上的Xeon(至强),都受到影响。黑客可能会利用这些漏洞来窃取信息。
据英国《每日邮报》8月13日报道,黑客可以通过“头奖”计划利用恶意软件控制ATM机,几天内就能从中窃取数百万美元。小型银行安全系数较低,据说最易受到影响。
研究员对中国香港地区的DDoS-botnet做了简单研究,从发展趋势、木马类型、攻击类型、以及发起攻击的破坏力等等多维度进行数据分析,给出中国香港地区DDoS黑产的概貌。
有创新,是否就表明是自主创新?红芯的创新又能否保证安全可控?究竟如何才能摆脱我国软件业受制于人的现状?带着这些疑问,9月11日,科技日报记者采访了信息系统工程专家...
根据国家信息安全漏洞库(CNNVD)统计,2018年8月份采集安全漏洞共962个,接报漏洞共1455个,其中信息技术产品漏洞(通用型漏洞)141个,网络信息系统漏洞(事件型漏洞)13...
笔者对以上的问题结合自身安全从业经验进行了一些思考与探索,试图将如何保障移动业务安全这个复杂的问题逐步拆解。在过去的一年中进行了一些具体性的方案实践,在此分享一...
两家工业网络安全公司的研究人员在艾默生 DeltaV DCS 工作站中发现了多个严重和高危漏洞,利用这些安全漏洞可导致攻击者在目标网络中横向移动并可能控制其它 DeltaV 工作站...
美国人把控芯片和系统,看起来似乎绕不过去。
作为国内用户量最大的360浏览器,我们希望能从实战的角度分析下这个事情。
什么是恶意软件?恶意软件包含哪些类型?如何防御、检测或移除?本文针对这些疑问给出答案。
微信公众号