位置:首页 > WEB安全

  • 应用安全公司ArmorCode再筹800万美元种子资金

    应用安全公司ArmorCode再筹800万美元种子资金1月25日,应用安全初创公司ArmorCode宣布,种子轮扩展融资再获800万美元,公司融资总额达到1100万美元。本轮融资由Cervin Ventures领 ...

  • 以算法治理为抓手 促进数字经济发展

    随着移动互联基础设施的大力建设和移动终端设备的广泛普及,信息通信技术和数字数据技术的应用场景和频次得到极大丰富和提升,海量的用户数据的生产、流动、使用、开发得到极大 ...

  • IEEE DSC 2022 CFP

    由方滨兴院士担任荣誉主席的国际会议IEEE DSC主要聚焦数据科学和网络空间相关领域,已经连续举办了六届,第七届将由桂林电子科技大学承办,在美丽的桂林最美丽的季节举办,欢迎大家 ...

  • CNCERT:关于BlackMoon僵尸网络大规模传播的风险提示

    近期,CNCERT监测发现BlackMoon僵尸网络在互联网上进行大规模传播,通过跟踪监测发现其1月控制规模(以IP数计算)已超过100万,日上线肉鸡数最高达21万,给网络空间带来较大威胁。具体 ...

  • 俄乌冲突网空态势追踪:乌媒称在乌行动的12万俄军个人信息泄露

    安全研究人员发现新的针对乌克兰网络的擦除器软件3月2日消息,安全公司ESET的研究人员详细介绍了他们命名为IsaacWiper的恶意软件,该恶意软件在俄罗斯对乌克兰采取军事行动之前 ...

  • 深入浅出云原生环境信息收集技术(二)

    前言信息收集在攻击和防御两端都是非常重要的一环。从宏观的角度来说,大多数信息相关的工作都可以看作信息收集和信息处理交替进行的循环。优质的信息收集成果是后续工作顺利 ...

  • 千寻笔记:应急响应实践小Tips

    0x00前言网络安全应急响应考验一个人的综合技术能力和临场应变能力,关于应急响应的技术分析、处置流程和案例分析已不胜枚举,无须再赘述。本文主要从已处置的大大小小上百次应 ...

  • 重磅|丰田日本所有工厂暂停生产:供应商遭网络袭击

    北京时间3月1日早间消息,据报道,丰田汽车公司在周一宣布,他们将于周二停止其位于日本所有工厂的运营,原因是他们的一家主要供应商疑似遭到了网络攻击,扰乱了该汽车制造商的零部件 ...

  • 工业互联网安全浅析:边缘端点的主动防护

    摘要:工业互联网的信息安全威胁特征仍然由工业控制系统的脆弱性主导,无论是信息系统相关威胁还是过程控制相关威胁,都与工业互联网边缘端点的脆弱性紧密相关。本文首先定义了工 ...

  • 丰田日本所有工厂暂停生产:供应商遭网络袭击

    北京时间3月1日早间消息,据报道,丰田汽车公司在周一宣布,他们将于周二停止其位于日本所有工厂的运营,原因是他们的一家主要供应商疑似遭到了网络攻击,扰乱了该汽车制造商的零部件 ...

  • 网络战发展成“第五战场”,这些数据告诉你乌克兰的网络现状

    网络战已经发展成与海、陆、空、天等领域具有相同的领域地位,也被列为“第五战场”。2022年2月24日(北京时间),俄罗斯总统普京宣布在乌克兰东部的顿巴斯地区进行特别军事行动。 ...

  • Five86-1靶机渗透记录

    STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修 ...

  • 如何使用SocialPwned收集各种凭证、邮件和Google账号信息

    关于SocialPwnedSocialPwned是一款功能强大的OSINT公开资源情报收集工具,该工具可以帮助广大研究人员从Instagram、Linkedin和Twitter等社交网络上收集目标用户相关的电子邮 ...

  • 高危木马Xenomorph曝光:专门窃取用户银行凭证

    据 ThreatFabric 称,超过 5 万名 Android 用户安装了一个包含银行应用程序恶意软件的恶意应用程序。据报道,该恶意软件背后的威胁者正针对欧洲 56 家不同银行的用户。正如 Thr ...

  • WAF绕过工具

    Nemesida WAF 团队 ( nemesida-waf.com ) 的 WAF Bypass 是一个开源工具 (Python3),用于使用预定义的有效负载检查任何 WAF 的误报/误报数量(如果需要,可以更改有效负载集)。使 ...

  • 全面阻断威胁 “零信任边缘战略”落地刻不容缓

    随着混合办公模式的兴起,远程办公用户需要随时随地快速访问数据中心、多云环境以及SaaS等平台之上的分布式应用程序。全球数字化转型的加速,要求企业组织主动拥抱并部署新技术 ...

  • 制造业取代金融行业成为遭受网络攻击最多的行业

    IBM X-Force网络安全情报部门的研究表明,去年制造业已取代金融和保险行业成为遭受攻击最多的行业。研究显示,勒索软件和电子邮件攻击的“屠戮”首次将制造业推上遭攻击榜首位 ...

  • 堡垒靶场:sshd辅助CVE-2021-26708(Linux内核)漏洞利用提权

    HardenedVault 写道 "Alexander Popov 于2021年发表了一篇文章 Four Bytes of Power: Exploiting CVE-2021-26708 在 Linux 内核中使用四字节覆盖漏洞来执行权限提升,这篇文章 ...

  • 赛门铁克发现先进黑客工具

    赛门铁克研究人员发表报告《Daxin: Stealthy Backdoor Designed for Attacks Against Hardened Networks》,他们发现了一种复杂先进的后门工具 Daxin,至少有十年历史。Daxin ...

  • 构建互联网信息服务算法安全监管体系

    目前,人类社会的信息化进程正在快速从数字化、网络化进入智能化阶段。随着人工智能、大数据等新型信息技术的发展,算法广泛应用于互联网信息服务,为用户提供个性化、精准化、 ...

  • 亲乌克兰成员泄露 Conti 勒索软件组织聊天记录

    在俄罗斯入侵乌克兰之后,Conti 勒索软件组织的领导人在其官网上发布了一条激进的亲俄信息,之后,一名据信来自乌克兰的成员泄露了内部聊天记录。亲俄声明似乎以错误的方式影响了 ...

  • 第八十七期网络安全政策法律动态半月刊(2022.2.16—2022.2.28)

    本期关注境外关注 欧盟委员会发布《数据法案》草案,消除私营和公共部门获取数据的障碍,强化个人和企业对其数据的控制。受俄乌冲突等国际局势影响,网络攻击事件频发,网络安全形 ...

  • 如何调查云服务提供商的安全环境

    在微软最近的一篇文章中,他们介绍了最新的安全保护策略以保护用户免受NOBELIUM活动的影响,该活动针对的是技术服务提供商。早在 5 月,微软就认定有俄罗斯背景的 NOBELIUM 黑客 ...

  • Gamaredon又发起了新一轮网络攻击

    自去年11月以来,俄罗斯和乌克兰之间的地缘政治紧张局势急剧升级。2022年1月14日,这场冲突蔓延到网络领域,乌克兰政府被WhisperGate攻击,虽然这些事件的原因仍在分析中,且与Gamare ...

  • 最新报告称传统备份等方式应对勒索攻击不再那么有效

    图片来自于 PxHere该报告对全球范围内 IT 和安全决策者进行了调查,显示 83% 的成功勒索软件攻击涉及到其他勒索方法,例如使用被盗数据勒索客户(38%),将数据泄露到暗网(35%),以及告知 ...

  • 页次:90/102 每页25 总数2535    首页  上一页  下一页  尾页    转到: