利用此AWS WorkSpaces漏洞能够在已安装WorkSpace客户端的系统上远程执行代码。
Keksec 僵尸网络纠合三个恶意软件家族发起攻击,在 DDoS 之外还扩展挖矿与信息窃密等盈利渠道。攻击者在过去的一年里频繁升级更新,增加攻击能力。
这是VirusTotal有史以来第一份勒索软件活动报告,该报告分析了过去一年半上传的8000 万个勒索软件样本。
研究员监测到 Kimsuky APT 组织使用 KGH 间谍组件、PDF 漏洞以及针对韩国新闻工作者等攻击活动。
CVE-2021-40449是一个被广泛利用的漏洞,它是Win32k内核驱动程序中所谓的释放后使用漏洞。
只有先通过了 Kubernetes 管理员认证 (CKA) 考试,才能考 Kubernetes 安全专家认证(CKS)。今天这篇文章我们就先讲讲如何拿下 CKA 认证。
OceanLotus(海莲花)是以中国为主要攻击目标的APT组织,在东南亚地区最为活跃。
BAHAMUT经常重复使用其他APT组织的工具并模仿他们的技术,还会使用大量开源工具,进一步模糊可用于组织溯源的特征。
NDSS 2021会议共发表87篇论文(录取比例15.2%),其中23篇论文研究工作得到了美国军方机构项目支持。
固件也是一种软件,只是比较特殊的软件。
“巨像”(Colossus)勒索软件针对Windows平台,有许多功能,包括通过Themida二进制打包和沙箱逃避功能。
这是谷歌今年以来修复的第11个 Chrome 0day。
Turla组织的攻击活动涉及45个国家,主要针对外交部门、政府机构、军事机构、科研机构等组织窃取重要情报。
维护网络安全、打击网络违法犯罪、整治网络空间秩序等方面的典型案例。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
事实证明,CBII可以改变国防部的局面,因为它能够保护部门网络免受基于Web浏览器的威胁,从而使它们在办公室或在家中都更安全。
全球安全运营团队被大量告警淹没,如何才能应对告警过载困扰?
零信任安全战略应该贯穿于组织的架构、技术选型、运营流程以及组织的整体文化和员工的思维方式。
网络空间安全,是美军数字现代化战略至关重要的一环。
作为一项前瞻性技术,目前许多科技巨头纷纷入局,大力探索和开发机密计算。
微信公众号