近日,微软2018年1月和2月的Windows7 x64 和 Windows Server 2008 R2安全补丁中被发现存在严重漏洞(Total Meltdown),补丁中错误地将PML4权限设定成用户级,导致任意用户态...
研究人员表示,尽管被称为“GhostMiner”的无文件加密货币挖矿恶意软件采用了所有这些先进的技术,但它并未能为其开发人员赚取到实质性的收入。
这款恶意软件被称为 “KevDroid”,它是一款远程管理工具 (RAT),旨在从受攻陷的安卓设备中能窃取敏感信息,且有能力记录通话。
njRAT之所以能够在相对较短的时间里超越其他RAT,迅速成为最流行的恶意软件家族之一的原因在于它采用了插件机制,这意味着其开发者能够通过使用不同的插件来扩展新的木马功...
近日,ESE 安全团队发布了一篇关于 Android 手机平台上虚假防病毒恶意软件的帖子。Talos 结合其调查报告以及 123 组织的历史背景,确定该假冒软件其实是 Android 远程木马...
木马的分发开始于2018年3月23日,并且一直持续至今。用于下载恶意应用的链接被攻击者发布在YouTube视频的评论部分,其中大多数视频从内容上看都是在宣传一种游戏“外挂”。
Outline可以让任何人在DigitalOcean上面创建并运行VPN服务器,然后允许你的团队访问这台服务器。
和伊朗之间存在关联的网络间谍组织 OilRig 在最近实施的攻击中一直都在使用新型恶意软件和数据渗透技术。
马库斯·哈钦斯,阻止了一次堪称史上最危险网络攻击,被 FBI 逮捕,他拒绝讨论案情并坚持自己无辜。
确认的受害者组织虽然主要集中美国,但一些欧洲组织和中国组织也同样受到了其影响。值得指出的是,从该组织最近所进行的活动以及所使用的工具来看,该组织并没有远离“战场”...
恶意软件“粉风筝”从系统内存中搜刮到信用卡数据后,使用 Luhn 算法验证信用卡和储蓄卡卡号,然后将信用卡数据存储到一个压缩文件中,定期手动通过一个远程桌面协议会话将数...
Jumpserver是全球首款完全开源的堡垒机,是符合 4A 的专业运维审计系统。
“神经纹”系统使用人类神经系统作为身份验证方法,将大脑传达到手部的神经传导信号传输到智能手机的传感器上。这些传感器会从手部肌肉的细微颤动模式中抽取出独一无二的特征...
因为使用了相邻键位的“复杂”密码,黑客只用了72分钟就破解了某企业服务器口令。
下一个十年,终端管理何去何从?
随着互联网发展成万物互联的多面生态系统,PKI(公钥基础设施)也必须顺应时势快速进化,以满足当今市场的需求。
接下来的一年,安全人员眼中的技术趋势都有哪些呢?又有哪些曾经热门的话题会渐渐淡出人们的视线呢?
网络犯罪的威胁与挑战是我们无法回避的,只有认识,了解,研究,实践网络犯罪的溯源取证、打击治理,才能创造更加安全的网络空间环境,共建一个更美好的网络生态。
这些编辑器在加载插件时对普通和提升模式进行了不正确的区分。它们的文件夹权限完整性未得到正确维护,从而导致拥有普通用户权限的攻击者提升权限并在用户设备上执行任意代...
从微软对2017年2月至12月期间的数据分析来看,亚洲是发生勒索攻击次数最多的地理区域。
微信公众号