被称为 Bumblebee 的恶意软件加载程序越来越多地被与 BazarLoader、TrickBot 和 IcedID 相关的威胁参与者在他们的活动中利用,以破坏目标网络以进行后期利用活动。Cybe...
美军探索网络安全新范式!由合规清单转向自动化红队
关注我们带你读懂网络安全美国海军实验表明,高频度的自动化红队攻击能够发现风险最高、也容易遭到恶意黑客利用的漏洞信息;传统红队测试每年只能进行一两次,只能算是安全状态快照,这远远不够,美军需要涵盖一整年...
多名微软员工在GitHub 上不慎泄露公司的内部登录凭据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司spiderSilk发现,疑似多名微软员工将公司的基础设施的敏感登录凭据暴露在 GitHub 上,可能导致攻击者攻陷微软内部系...
BugDrop恶意软件绕过Android安全功能
有迹象表明,恶意行为者继续想方设法绕过 Google Play 商店的安全保护措施,研究人员发现了一个以前未记录的 Android dropper 木马,该木马目前正在开发中。ThreatFabric...
攻击者开发BugDrop恶意软件,可绕过安卓安全防护
据The Hacker News报道,攻击者正在想法设防绕过 Google Play 商店的安全保护措施。安全研究人员也发现了一个以前未记录的Android滴管木马,该木马目前正在开发中。荷兰网络安全...
建行宣布停止ATM二维码存款服务,或与安全有关
关注我们带你读懂网络安全新京报贝壳财经讯(记者王雨晨)近日,建设银行发布公告称,由于业务调整,自2022年8月19日起,该行将关闭ATM二维码存款功能,之后仍可持该行银行卡、选择无卡无折存款服务或开通...
2022年《网络安全进基层》系列宣传活动(1)
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。为提高市民网络安全防范知识及技能,增强网络安全防护意识,减少...
2022医疗卫生行业网络安全报告:恶意程序和漏洞利用是主要风险
8月18日,在2022北京网络安全大会(BCS2022)“医疗卫生行业网络安全论坛”上,由奇安信行业安全研究中心联合补天漏洞响应平台、奇安信安全托管团队、奇安信安服团队、安全内参共同撰写的《2022医...
苹果紧急修复两个0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果修复了其旗舰平台macOS 和 iOS 上的两个已遭利用0day(CVE-2022-32983和CVE-2022-32984)。CVE...
谷歌修复今年第五个Chrome 0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌发布Chrome 104更新,修复了11个漏洞,其中包含一个已遭利用的0day。该漏洞编号为CVE-2022-2856,是和在Inte...
2022年应用安全报告:最主要的应用安全顾虑是数据保护、漏洞增长
当今世界,网络安全状况不断变化,新型威胁层出不穷,所有企业都应将安全视为头等大事。业务应用越来越为网络犯罪分子所垂涎,其抵御攻击的能力成为了运营的重要组成部分。正如网络罪犯类型繁多、网络攻击花样百出,...
美国国会议员:国土安全部、联邦调查局等机构涉嫌购买公民数据
美国众议院议员Jerrold Nadler(纽约州民主党)和Bennie Thompson(密苏里州民主党)向包括联邦调查局和国土安全部在内的七个联邦执法机构发出信函,询问这些机构涉嫌购买美国人个人数...
4070