ATT&CK workbench可以帮助网络安全用户将自己的知识和经验添加到ATT&CK知识库。
将近60%的PowerShell漏洞利用Cobalt Strike,约12%的攻击同时使用了Cobalt Strike和Microsoft Windows的PowerShell/PsExec。根据Sophos的最新“ Active Adversary Playboo...
相关标准及首批可信研发运营安全系列评估成果将于2021年可信云大会上正式公布。
如果被滥用,攻击者可以在使用brew的计算机上执行任意Ruby代码。
现代企业的软件开发高度依赖开源项目,同时也导致很多企业严重低估了软件项目对开源代码的依赖度,以及由此引发的巨大安全隐患。
Offensive Security 今天发布了Kali Linux 2021.2 ,新版本增加了新工具、新主题和新功能。
在2021年5月27日举办的“工业互联网安全‘领航’计划启动大会暨第一次全体会议”上,中国信通院安全研究所陈杰博士对工业互联网企业网络安全分类分级管理服务平台与自动化技术...
美国国务院正在研究对其企业漏洞扫描解决方案进行“生命周期更新”。
如何保证AI系统的稳定性和安全性,正成为一个问题。
今天给大家分享知名开源调查机构贝宁猫(Bellingcat)的开源调查工具集。
美国联邦调查人员正在探查总部位于旧金山的软件审计公司Codecov的黑客入侵事件,Codecov的代码测试软件在整个科技行业被用来帮助测试代码的错误和漏洞。
Codecov 在线平台称遭到恶意修改,客户持续集成环境中的敏感信息被暴露。该平台拥有超过2.9万家企业客户。
该软件为机器学习驱动的网络入侵者与虚拟网络内部的自动防御者提供了攻防演练环境。
美国网络司令部正在寻求承包商的支持,以扩展一种安全的文件共享工具,该工具用于将敏感数据传递给政府和私营部门合作伙伴,而不会受到损害。
AndroSpy于2020年8月被开源于github上,其首款在野攻击时间为2020年11月。开源后的数月,已发现其被数个攻击团伙用于攻击,我们预测该RAT未来会被更多的攻击者采用。
“挂图作战”提出的需求背景是怎样的?怎样促进其真正比过去传统方法更有创新、更有突破的落地?又如何更好地与平台智慧大脑进行结合联动?
通过对某办公软件激活工具的一次病毒溯源,电脑中毒终于不用重新装系统了!
这是第一个支持iPhone 12/iPad最新款产品系列的越狱工具。
微软上周五发布了Exchange Server零日漏洞的替代缓解措施。
近日,微软开源了用于调查SolarWinds攻击木马软件的代码查询工具。
微信公众号