Medusa Ransom最早于2018年在国外活动,加密时是从Z-A遍历目录,并且优先加密数据库相关目录。
本文从安全研究与Agent实现的视角,讲解了macOS平台的EDR安全能力建设。
微软推出针对 Dynamics 365 ERP 和 CRM 软件的漏洞奖励计划,最高赏金额为2万美元。
Lang32黑产团伙独爱大灰狼远控,且木马分发途径多为聊天软件,例如QQ,微信,Telegram等,攻击目标尤其面向东南亚,例如柬埔寨等地的华人从业者。
蓝牙通信协议中存在安全漏洞,可绕过MAC地址随机化跟踪用户设备,影响Windows、iOS和macOS系统。
研究员发现,2018年末至今Confucius组织利用INP漏洞等持续针对南亚地区进行攻击,且主要针对巴基斯坦政府与司法行业相关目标。
LooCipher勒索病毒最早由国外安全研究人员发现,这款勒索病毒主要通过网络钓鱼垃圾邮件的方式进行传播感染。
HaXM 为发现和修复复杂网络攻击途径提供了非常完整而有用的工具包。
利用上述漏洞,攻击者可以提升权限,欺骗,绕过安全功能限制,获取敏感信息,执行远程代码或发起拒绝服务攻击等。
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……
什么是国产化替代?为什么要进行国产化替代?如何进行国产化替代?相信很多人都有这样的疑问。
根据Duo的一项最新研究,越来越多的企业开始在设备上启用生物特征认证来验证访问请求。
根据Infocyte最新报告显示,威胁的停留时间——即威胁被企业组织发现并成功删除前在网络中所花费的时间——已经成为中小型企业面临的一个重要安全问题。
据美联社公布的最新报告,尽管美国各州都采购了新设备,但是这些设备都运行过时的软件,仍然容易受到黑客攻击。
可信计算经过这么多年的发展,对应的关键技术发展思路逐步清晰,但仍然有许多未解决的技术问题待进一步深入研究。
本指引是依据《信息安全技术网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、...
通过移动终端上网的用户数量多于通过PC终端上网的用户数量,本季度多出约11%,该比例与上季度的比例基本一致。
EPP产品的使命并不是去挡住所有攻击,对抗是无止境的,能够把攻击控制在有限的范围内才是终极目的。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。
CNCERT自主研发了一款网络协议逆向分析工具NetPRA,从而使集成了NetPRA的Acheron具备了私有协议自动化逆向分析和灰盒测试的能力。
微信公众号