“Project Zero”是一项由谷歌成立的互联网安全项目,成立时间为2014年7月。该团队主要由谷歌内部顶尖安全工程师组成,旨在发现、追踪和修补全球性的软件安全漏洞。自2019起,团队每年会对过去...
行业动态 | 10项网络安全国家标准获批发布
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
[如何写出一行价值34M USD的代码] Akutar NFT漏洞分析
BlockSec发现Akutar数字藏品合约(https://etherscan.io/address/0xf42c318dbfbaab0eee040279c6a2588fa01a961d)存在两个非...
《VirusTotal 2021 年度恶意软件趋势报告》
VirusTotal 是世界上最大的威胁观测点,自从 2004 年开始已经持续监测 17 年。目前,VirusTotal 已经积累 30亿+ 文件(包含解压缩子文件在内约为 500 亿个)、10亿+ ...
小心!针对 Docker、AWS 和阿里云的加密货币矿工
概括在过去的几年里,最近的加密货币繁荣推动了加密货币价格的飙升。结果,随着攻击者寻求立即获得金钱补偿,加密货币挖矿活动显着增加。根据 2021 年 11 月 29 日发布的Google Threat ...
研究人员针对 Java 加密漏洞发布 PoC
一个概念验证 (PoC) 代码演示了 Java 中新披露的数字签名绕过漏洞,已在线共享。有问题的高严重性缺陷CVE-2022-21449(CVSS 分数:7.5)影响 Java SE 和 Oracle...
10项网络安全国家标准获批发布
根据2022年4月15日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2022年第6号),全国信息安全标准化技术委员会归口的10项国家标准正式发布。具体清单如下:序号标准...
世界最大电信公司T-Mobile确认遭Lapsus$黑客入侵内部系统
编辑:左右里上周五,世界最大的移动电话公司之一T-Mobile(德国电信下属的一家跨国移动电话运营商,在全球拥有超过一亿用户)证实,Lapsus$勒索团伙于数周前使用被盗凭据入侵了其网络,并获得了对其...
挖矿病毒“盯上”了Docker服务器
Bleeping Computer 网站披露,Lemon_Duck 僵尸网络运营商正在进行大规模 Monero 加密挖矿活动,Linux 服务器上的 Docker API 成为其主要攻击目标。近些年,...
Oracle发布2022年4月的安全公告
安全公告编号:CNTA-2022-00112022年4月20日,Oracle发布了2022年4月份的安全更新,修复了其多款产品存在的520个安全漏洞。受影响的产品包括:Oracle Database ...
最新消息:GB/T 20984-2022信息安全技术 信息安全风险评估方法发布
2022年4月15日,国家市场监督管理总局 国家标准化管理委员会247项标准,其中与信息安全相关标准共10项,均在2022年11月1日开始实施。详细见下表:10项标准中,有6项为新创标准,4...
网络攻击引发哥政府系统混乱,工控漏洞影响SmartPTT、SmartICS工业产品
1、网络攻击导致哥斯达黎加政府系统混乱哥斯达黎加政府因未能做好安全防护,受勒索软件攻击,引发一些列问题。据报道称黑客组织Conti声称对这次袭击负责,但哥政府尚未证实其来源。财政部是周一第一个报告问题...
4092