Cobaltstrike创始人已加入HelpSystems,担任网络安全技术总监,将领导团队,继续研发Cobalt Strike产品。
F-Secure安全团队披露了SaltStack存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。
这个静态源代码分析工具可用于帮助开发者在整合第三方开源组件时处理潜在的安全问题。
一个著名的iPhone黑客团队发布了一款新的“越狱”工具Unc0ver,可以解锁每一部iPhone设备,甚至是运行最新iOS13.5的最新型号iPhone设备。
美国助理检察长戴维·丹顿对纽约南区的一名法官说,司法部“打算以间谍罪名重审舒尔特先生”。
社交媒体中越来越多的感知管理和社交管理活动证明,它成为一种战争工具,也被称为新一代战争手段。
本文向我们推荐了十大开源安全测试工具。这些工具除了免费之外,最大的优点是可以自定义它们,以符合您的特定要求。
该指南包含安全标准列表,NSA希望公司在选择要在其环境中部署的远程办公工具/服务时考虑这些安全标准。
据公开消息,WannaRen作者已经公开RSA私钥,奇安信病毒响应中心得知此消息后第一时间对该密钥进行研判,经过分析和验证确认该私钥可用,并成功利用解密器解密文件。
ICS相关攻击技术的低门槛、攻击工具易获得,将加剧工业企业网络安全的威胁态势,而且高能力的攻击对手将变更加难以发现和追踪。
Cybereason正调查一项攻击活动,攻击者利用木马njRat来木马化多种黑客工具,从而获得目标计算机访问权限,并进行DDoS攻击及窃取敏感数据等。
近日,开放Web应用程序安全项目(OWASP)发布了威胁建模工具——Threat Dragon的可安装桌面版本。
这个工具的核心,即使用了Turla Driver Loader (TDL)技术加载未签名驱动模块使得未签名的驱动也可以被成功的加载进入系统。
开源安全工具首次在商业味十足的RSAC大会上赢得一席之地,意味着企业安全业界对开源安全工具的关注度和重视度正在快速提升。
这项提案旨在赋予消费者新的数据权利,并希望能够控制科技公司在数据收集方面的行为。
SymTCP可用于识别服务器与DPI之间的差异,并利用这些差异来规避深度数据包检查(DPI),大多数DPI产品无法防御该方法。
该框架是众多利益相关者合作完成的,为相关组织改进使用和保护个人数据方法提供了一组有用的隐私保护策略。
Mitmproxy在检查TLS加密流量方面还强于Wireshark,而免费这一点更是远胜昂贵的Burp Suite。
该文件是提升欧盟协调水平以确保5G网络安全的一系列稳健全面措施的集合,其主要内容包含诸多元素。
高级分析、威胁情报集成以及物联网支持等能力均为网络流量分析工具(NTA)的重要能力。
微信公众号