- 首页 > 资讯 > 安全资讯 > 列表
- 网络攻击者在2021年采用了一些成功的攻击策略,其中包括那些与勒索软件、社交媒体以及对远程工作依赖性转变相关的头条新闻。预计他们将把这些措施应用在政治活动中(例如选举),并变得更加复杂,从而有可能在全球范围 2021-11-18
- 在被欧洲刑警连根拔除的10个月后,臭名昭著的Emotet僵尸网络竟然卷土重来了!根据安全研究员Luca Ebach发布的最新报告,Emotet似乎在11月14日又有了活动的迹象,它采用DLL文件的形式在感染的服务器上分发,最终为恶意 2021-11-18
- 大家浏览 网页 时要注意了!据Security Affairs可靠消息,成人视频网站StripChat出现了安全漏洞,导致数百万注册用户和成人模特的个人数据泄露。数据库信息泄露,用户隐私 ldqu 2021-11-18
- 据bleepingcomputer消息,近期发生了一轮针对通过WordPress搭建的网站的勒索攻击,截止到目前已经有300多个网站遭受了攻击。有意思的是,这实际上是一轮假的勒索攻击,在网站显示的也是假的加密通知,攻击者试图通过 2021-11-18
- 线程是进程中的一个执行单位(每个进程都必须有一个主线程),一个进程可以有多个线程,而一个线程只存在于一个进程中。在数据关系上,进程与线程是一对多的关系。线程不拥有系统资源,线程所使用的资源全部由进程向 2021-03-02
- 网络安全公司 Intezer 发布了一份报告,概述了威胁行为者在 2020 年期间使用 Go 恶意软件的情况。其中包括对已经活跃多年的恶意软件和从未被公开报道的恶意软件的代码连接和 IoC 的分析。该报告指出,自 2017 年以来 2021-03-02
- 笔者以前在做广告系统时发现对接的大多数平台的广告系统都是以token方式授权接口,而且这个token是一直不变的,由广告主提供,可以说这就是裸奔的接口,只不过这种接口对安全性要求不高,这只能防止恶意调用以及验证 2021-03-02
- 据外媒,根据网络安全公司Proofpoint近期发布的调查报告显示,一伙黑客组织近日利用恶意FireFox插件,用于窃取Gmail和Firefox浏览器数据,然后在受感染的设备下载恶意软件。据悉,表示该黑客组织使用鱼叉式钓鱼邮件来 2021-03-02
- 据外媒报道,一位安全研究人员在LastPass密码管理器应用中发现了7个跟踪器,虽然没有确凿事实表示这些追踪器正在转移用户的实际密码或用户名,但是对于一个处理此类敏感信息的安全关键型应用来说,追踪器的存在还是存 2021-03-02
- 根据Akamai 的最新研究发现,有加密货币挖矿僵尸网络运营者利用比特币区块链的交易来隐藏备份的C2 服务器地址,并绕过了对僵尸网络的分析。僵尸网络利用C2 服务器来从攻击者处接收命令。执法机构和安全研究人员也在不 2021-03-02
- 根据Neustar的数据,与2018年第四季度相比,2019年第四季度DDoS攻击增加了168%,2019年与2018年第四季度相比整体增加了180%。该公司认为,2019年所有规模类别的DDoS攻击都有所增加,其中5 Gbps及以下规模的攻击增长最 2020-03-31
- 考虑到企业网络预计安装的IoT设备数量,IT管理员很可能会在其职业生涯的某个时候不得不应对IoT合规性问题。很多低成本的IoT设备使用硬编码的密码、薄弱的身份验证机制和不安全的加密密钥。同时,IoT设备通常运行在糟 2020-03-31
- 24日,由北京网络安全大会主办的 RSAC主题分享万人云峰会 在线举行,奇安信集团总裁吴云坤作题为 从RSAC2020看中国网络安全产业的挑战与机遇 的主题演讲,他认为以新基建为基础的数字经济转 2020-03-26
- 阿里云24日宣布,其IoT安全平台成功通过基于网络安全等级保护2.0(第三级)的物联网安全评估,成为国内首个通过该评估的物联安全服务平台。该评估由公安部信息安全等级保护评估中心执行完成。近年来,伴随着信息技术的 2020-03-26
- 谷歌今日重申了让 Android 智能机保持最新的安全更新的重要性,使用基于联发科芯片方案的设备用户更应提高警惕。在 2020 年 3 月的安全公告中,其指出了一个存在长达一年的 CVE-2020-0069 安全漏洞。XDA-Developers 2020-03-04
- 一个应用程序的服务条款不应该轻易同意。你是否在点击接受或同意之前阅读了应用程序的服务协议条款?如果你不这样做,你不是一个人。研究表明,很少有人真正花时间阅读应用程序或网站要求他们同意的内容,即使在一项研 2020-03-04
- 从目前了解的情况来看,甲方安全团队规模在一个企业内部的人员占比还是非常低的,在企业安全建设中,大部分安全措施的落地都是由系统、业务和开发团队来实施。这时候,对于安全团队来说,就非常需要注意安全工作的方 2020-03-04
- 伴随着云计算、虚拟化等技术的飞速发展,数据中心向虚拟化、云化演进已成大势,有专家预测,未来90%的大型企业、政府机构等都将使用虚拟化。在这一过程中,数据中心所面临的安全风险也在发生着演进与变化。虚拟化数据 2020-02-28
- 人们如今处在信息时代,而面向首席信息官和首席技术官的一份全面IT安全指南,涵盖了从如何实施有效的网络安全策略到如何应对安全技能危机的所有内容。IT安全指南介绍面对越来越多的网络攻击和更复杂、更严格的数据隐 2020-02-28
- 2月24日-28日,全球信息安全领域风向标RSAC在旧金山展开,今年大会主题为 人是安全要素 关注信息安全社区中的人的价值,同时这一主题也是本届RSAC大会的十大趋势之首,折射出 人 r 2020-02-28