股票看涨。
谷歌宣布更新其Chrome网络浏览器中的抗量子加密技术,用完全标准化的基于模块晶格密钥封装机制(ML-KEM)取代实验性的Kyber。
攻击对象主要为中小型企业,可能导致数据窃取和业务中断等安全风险。
根据微软发布的文档,添加的新算法为ML-KEM和XMSS。
本指南以典型办公网络为对象,提供较为全面的IPv6改造框架。
自动化,AI,或者自己撸袖子。
UltraAV是总部位于波士顿的Pango集团的杀毒软件产品,Pango于2024年9月3日从在线安全厂商Aura分离出来。
卡巴斯基曝光了一个针对MacOS平台上的钉钉和微信用户的大规模间谍活动。
披露的两个漏洞都是路径遍历(PathTraversal)漏洞,当启用访客注册功能(Traccar5的默认配置)时,漏洞就会被武器化利用。
黑客组织正在利用SharpRhino新型远程访问木马实施网络攻击。
攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而获取敏感信息或代码执行。
这次更新却导致了Linux和Windows双系统设备的启动问题,引发大量用户投诉和抱怨。
有点东西。
MITRE在网络攻防场景中对大语言模型开展三项测试。
公安机关网安部门从危害程度、广泛性、漏洞利用形式、利用难度、检测难度等维度,梳理出了100个突出的高危漏洞,并在文末提出了重点防护建议。
攻击者利用国内某大型云服务作为攻击平台,在中国政府和企业网络中长期潜伏,其主要目标是数量庞大的公务人员群体。
主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户。
该软件被黑客用于投放后续恶意载荷,如Gh0st RAT和Mimikatz等工具,进而实施信息传播、窃密、诈骗、投放恶意软件、窃取加密货币等非法活动。
本期观点文章分析了美国《关于人工智能的安全、可靠、可信的开发与使用的行政令》,对行业部分产品规划及其实现路径进行预判。
Bugcrowd、HackerOne、Synack、YesWeHack和Intigriti等领先的漏洞赏金平台为发现和报告安全漏洞的人提供撮合服务。
微信公众号