知名可穿戴设备制造商Garmin遭勒索软件攻击,WastedLocker就是罪魁祸首,这是款什么样的勒索软件呢?
谷歌的Chrome浏览器中存在安全漏洞,攻击者可利用该漏洞绕过网络的内容安全策略(CSP),进而窃取用户数据并执行流氓代码。
攻击者通过让被攻击者点击精心构造的网页,以启动TeamViewer Windows桌面客户端并打开一个远程SMB共享,即可转发该请求(使用类似响应者)以执行代码(或捕获以进行哈希破解...
Intel芯片相关代码被泄露后,注释中的“后门”字样引发广泛关注。
PE Tree用Python开发,支持Windows、Linux和macOS系统,可以作为独立应用程序或IDA Python插件安装和运行。
2019年,谷歌Project Zero 团队共检测到20个0day 漏洞,而今年检测到的数量很可能与此持平。
本文将对这四种macOS恶意软件家族进行介绍,并详细描述其变种和演变过程。
攻击者可利用该漏洞安装持久且隐秘的bootkit或恶意引导程序来控制设备。
DevOps是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。
卡巴斯基的安全研究人员近日发现了一个名为“MATA”的活跃多平台恶意软件框架。
业内人士认为,随着奇安信等行业头部企业登陆A股,国内网络安全新赛道已开启,行业将加速洗牌,在资本市场力量加持下,小规模、零散化、同质化的行业发展模式有望被进一步...
研究发现,攻击者在LinkedIn上冒充招聘人员,以从欧洲军事和航空航天高管那里窃取信息情报和金钱。
近期,红雨滴团队在日常的威胁狩猎中捕获了多例该组织的攻击样本:包括韩国文字处理软件HWP类型的样本以及Office Word宏利用样本。
本文根据recorded future公司发布的MITRE ATT&CK统计报告,介绍2019年十大ATT&CK攻击技术, 希望能对红蓝团队练习、渗透测试、威胁搜寻和各种安全运营团队提供参考。
内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。
本文介绍了IPTV的技术、网络及当前IPTV存在的安全问题,提出了针对IPTV的安全建议,以期达到降低攻击风险的目的。
三菱电机被爆出严重漏洞,50个产品受到影响,可能造成远程代码执行、路径遍历、机密文件泄露、文件被篡改和拒绝服务等危害。部分产品已提供修复更新,对暂未提供修复产品提...
数据安全的春天已经到来了,但未来的路任重道远。
健身追踪器、智能手表和GPS产品制造商Garmin上周末遭受勒索软件索要高达1000万美元赎金以恢复数据和业务。
新型基础设施以数据和网络为核心,发展前提是用主动免疫的可信计算筑牢安全防线。
微信公众号