Verizon每年发布的DBIR是安全业界的一份重要数据参考,本文从个人角度对2019年度报告做出深入剖析。
Satan勒索软件出现新变种,利用了更多新漏洞,并且采用了勒索软件即服务,未来可能出现更多攻击。
谷歌Project Zero团队推出“在野”0day项目,负责追踪已遭利用但厂商尚未发布补丁的0day 漏洞。
研究员发现,自2018年末至今,BlackTech针对我国金融行业进行了持续性的攻击。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
5月14日,微软发布了2019年5月份的月度例行安全公告,修复了其多款产品存在的249个安全漏洞。
ScarCruft黑客组织正在改变其攻击策略,其开发出一种致力于通过蓝牙协议窃密的罕见恶意软件 。
超过2.5万台 Linksys 智能 WiFi 路由器受一个信息泄露漏洞影响,可导致大量敏感设备信息遭远程且未经认证的访问权限访问。
开源逆向工程框架Ghidra虽然只推出了2个月时间,但在此期间收获了大量好评,被认为是IDA Pro的良好替代品。
不同于白皮书宣称企业提供的服务来宣传的安全能力,网络安全备忘录集中体现内部建设的覆盖程度、执行的结果和合规能力。
“海莲花”是近几年来针对中国大陆进行攻击活动的最活跃的APT攻击组织之一,本文以发生于我国的一起移动端攻击事件为蓝本进行具体分析说明。
实现操作系统突破发展的最好的方式是从一个尚未形成“最优匹配模式”的场景入手,避免与已经形成最优匹配模式的主流操作系统竞争。
作者认为中国的AI企业发展势头良好,同时也面临着明显的短板。中国政府积极引进人才与技术,目前已经成为AI领域最具潜力的竞争参与者。
本文从网络准入、硬件、软件、数据、物联网终端和云终端六个层面分析终端存在的安全威胁,并从接入控制、身份认证和监控与审计三大方面提出了未来终端安全防护的发展方向和...
“净网2019”专项行动期间,北京网安共破获网安主侦案件50余起,抓获涉案嫌疑人390余名,查获网络犯罪工具3200余部。
研究员监测到一批疑似针对西班牙语地区的政府机构及能源企业等部门的定向攻击活动,攻击者通过构造恶意Office Word文档并配合鱼叉邮件发起定向攻击,从事情报收集、远控监...
微软开源攻击面分析器 (Attack Surface Analyzer) 工具的2.0版本,可以更好地利用跨平台技术支持多个平台。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
随着国际形势的变化以及政策的出台,市场上涌现了各种号称生产“国产自主可控CPU”的企业,究竟什么才是真正的自主可控CPU?
本文对常见恶意软件类别做了简要介绍,并就如何查找和清除恶意软件提供一些基本的参考建议。
微信公众号