Intel芯片相关代码被泄露后,注释中的“后门”字样引发广泛关注。
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
MITRE Shield是一个MITRE正在开发的积极防御知识库,用于捕获和组织关于积极防御和对手交战的知识,旨在为防御者提供用于对抗网络对手的工具。
美国FBI和NSA近日发布了39页的联合安全警报,其中包含有关两种新型Linux恶意软件的详细信息,两家机构
RangeForce公司的创始团队来源于北约网络靶场的设计团队,其创始人兼首席执行官Taavi Must在曾帮助设计北约的网络靶场,并在该项目中获得灵感及经验。
微软发布的一份新报告显示,过去两年中,超过80%的企业至少遭受了一次固件攻击,但是只有29%的安全预算被分配用于保护固件。
本文将按攻击阶段对该框架进行简要分析,并提出检测建议,希望能在此特殊时期给大家些许帮助。
本文分析了CANVAS的攻击框架、涉及的漏洞和技术细节。
网络钓鱼攻击是个人和公司在保护其信息安全方面面临的最常见的安全挑战之一。无论是获取密码、信用卡还是其他敏感信息,黑客都在使用电子邮件、社交媒体、电话和任何可能的...
如果您想了解GitHub上最流行的开源云安全工具,本文开列的十大开源安全工具是一个不错的起点。
根据思科分析,2020年上半年,最严重也最常见的端点威胁是无文件恶意软件。
2019年全球恶意软件攻击级数量超99亿次。恶意软件会损坏或利用其感染的任何设备、网络、软件或服务器,破坏威力不容小觑。本文介绍了8种恶意软件并提出防治建议。
五眼联盟近日发布了一份报告,介绍了发现恶意网络攻击活动的技术方法,并提出了缓解这些攻击的步骤。
文章有点长,建议收藏慢慢看!
安全是一个动态过程,它随着形势在不断变化,运营就是发现变化趋势调整优化安全策略达到安全目标的重要手段。
微软研究院推出Freta项目,以帮助用户检测实时Linux系统的内存快照中是否存在rootkit和高级恶意软件。
在过去的几年中,ATM和销售点(POS)系统已成为许多网络犯罪分子的目标,这导致了一些历史上规模最大的信用卡盗用和盗窃案。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
本文概述了虚拟化的典型架构和主流平台,分析了虚拟化平台安全漏洞的类型、影响及主要高危漏洞,最后对主流厂商的虚拟化安全防护系统进行分析,并提出防护解决方案。
本文梳理了当下常见的容器逃逸相关技术,从危险配置、危险挂载、相关程序漏洞及内核漏洞四个方面介绍了若干容器逃逸方法,并进行简单的Demo展示。
微信公众号