10月28日,星期五,您好!中科汇能与您分享信息安全快讯: #1数据泄露长达两年半!国际票务巨头See Tickets 已承认据了解,国际票务服务公司 See Tickets 披露了一起数据泄露事件,...
【安全头条】印度再对Google开出1.13亿美元反垄断罚单
第389期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
发现新APT组织!南亚之蟒针对印度国防部投递新型Python,开展持久间谍活动
点击蓝字关注我们南亚之蟒--APT组织针对印度国防部投递新型Python窃密软件活动分析- by 猎影实验室-概述 近日,猎影实验室捕获到南亚地区“网...
提高警惕!有人在GitHub上利用虚假 PoC 漏洞钓鱼
更多全球网络安全资讯尽在邑安全莱顿高级计算机科学研究所的研究人员在GitHub上发现了数以千计存在问题的存储库,这些存储库为各种漏洞提供虚假的概念验证(PoC),并借此隐藏传播恶意软件。GitHub是...
OpenSSL即将修复继Heartbleed以来又一严重漏洞;媒体公司汤森路透数据库配置错误泄露超过3TB的数据
每日头条1、OpenSSL即将修复继Heartbleed以来又一严重漏洞 据10月26日报道,OpenSSL项目宣布将发布更新以修复开源工具...
成千上万的GitHub代码库分发含有恶意软件的虚假PoC漏洞利用代码
莱顿高级计算机科学研究所的研究人员近日在GitHub上发现了成千上万个代码库提供针对多个漏洞的虚假概念证明(PoC)漏洞利用代码(exploit),其中一些含有恶意软件。GitHub是全球最大的代码托...
从9个真实事件看内部威胁的攻击类型与防护
内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对和防护措施。事实上,大多数安全团队面对内部威胁时仍然是事后补...
燃!中国民生银行通过 DevOps 技术运营标准评估,相关能力达到国内先进水平
国内外大型企业实践表明,标准化和工具赋能是企业成功的关键所在。DevOps 标准及基于标准的 DevOps 持续交付流水线平台和项目实践,可以较大幅度地提质增效,更加安全敏捷地提高企业市场竞争力!“以...
生物识别技术技术应用安全及风险
生物识别技术作为人工智能中的一部分,具备识别速度快、识别唯一性、远程识别性等特点,在基础理论、算法模型、创新应用、软硬件支撑等方面不断取得突破,应用越来越广泛。。但生物识别技术本身易受网络攻击,可能引...
东软NetEye十合一NDR开启网络威胁的全面检测
根据CNCERT 《2021年上半年我国互联网网络安全监测数据分析报告》,恶意程序、安全漏洞、网站恶意攻击等现象层出不穷,这些网络攻击渗透入各行业,高发省份偏向经济大省,对我国经济建设造成严重危害,甚...
与朝鲜有关的黑客Kimsuky 正通过3个最新Android恶意软件针对韩国
据观察,被称为 Kimsuky 的朝鲜间谍活动参与者使用三种不同的 Android 恶意软件来针对韩国某些用户。这是根据韩国网络安全公司 S2W 的调查结果,该公司将恶意软件家族命名为 FastFir...
在公开的 S3 存储桶中发现了数千个密钥
本文为翻译文章,原文链接:https://trufflesecurity.com/blog/an-api-worm-in-the-making-thousands-of-secrets-found-...
4116