该漏洞利用和去年的CVE-2021-40444有很多相似之处,通过OLE的方式远程拉取一个恶意HTML,该HTML中通过msdt协议绕过了Office自带的保护视图。
Unit 42近期发现了一个名为PingPull的新的、难以检测的远程访问木马,该木马正被高级持久威胁(APT)组织GALLIUM使用。该组织又被称作Softcell,是一个针对东南亚、欧洲和...
以下,我们整理了六种威胁猎人居家旅行必备的重要工具,供大家参考。
该评估框架和工具包由新加坡资讯通信媒体发展局和个人数据保护委员会共同开发,是全球首个官方发布的AI检测框架和工具包。
太空元宇宙建成之初将首先为美国太空军旗下的太空训练与战备司令部、太空作战分析中心和太空系统司令部等机关提供一个更具交互性,覆盖从非涉密到绝密全部密级的太空作战数...
好的欺骗式防御技术不仅能浪费攻击者的时间,还为安全团队提供对手的宝贵情报。
漏洞利用代码已公开,且已出现在野利用的情况。
通过实施下述的实践和工具,我们就可以更加接近安全容器使用预期的最终状态。
本文尝试推荐一些顶级的模测工具。
《标准》规定了工业信息安全应急处置工具箱的组成与型号,技术要求,试验方法,检验规则及标牌、包装、运输和储存等,为规范工业信息安全应急处置工具箱的技术指标、指导相...
这六个团队将同时着力于创新性技术,赋能能源交付系统并在遭受网络攻击后迅速复原。
应用安全测试工具市场已经进入成熟期,本文将介绍9个国外顶级的SAST和DAST工具。
如果开发人员将ForAllSecure软件集成到合格的OSS GitHub项目中,开发人员将得到1000美元。
硬件加密货币钱包Trezor表示,MailChimp已经被针对加密货币行业的威胁行为者攻破,他们借此进行了网络钓鱼攻击。
一些新的安全工具和技术也不断涌现,以在整个软件开发生命周期(SDLC)中提供针对性的安全保护。
该清单的资源中心包含CISA提供的101项服务、开源程序以及其它组织提供的工具,旨在帮助组织能够有效缓解、检测和响应恶意攻击。
本文讨论了市面上流行的几款日志收集工具(包括Logstash、Fluentd、Fluent Bit和Vector)及其主要特点。
一份新报告称,15个美国内阁部门中有14个购买了Cellebrite这一iOS解锁技术,该公司称其客户中有2800个政府部门。
Proofpoint的安全研究人员最近发现了三个能够绕过MFA的网络钓鱼工具包:Modlishka、Muraena/Necrobrowser和Evilginx2。
组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB)、其他资产以及跟踪及管理平台整合起来,全面映射企业中的所有连接和资产。
微信公众号