互联网情报公司 GreyNoise 报告称,自 2020 年 1 月以来,它一直在追踪包含伪造互联网流量的大量“噪音风暴”。然而,尽管进行了广泛的分析,仍未得出其来源和目的的结论。这些噪音风暴被怀疑是...
Gartner 安全领导者指南:如何构建高效的网络风险管理体系
随着数字化转型的不断深入,网络安全风险已经成为企业不可忽视的关键问题。根据 2024 年 Gartner 董事会调查,84%的受访者认为网络安全风险是业务风险,而不仅仅是技术问题。然而,尽管许多企业在...
内存安全编码强化Android系统安全
自从Google开始转向使用Rust语言来开发Android系统的新功能以来,系统中出现的内存错误数量大幅减少。在过去的五年里,Android系统中与内存相关漏洞的数量显著减少,这一成果主要得益于Go...
UNC1860 和燕麦庙:伊朗在中东网络中的暗中操纵
UNC1860 是一个持续性且机会主义的伊朗国家支持的威胁行为者,可能与伊朗情报和安全部 (MOIS) 有关联。UNC1860 的一个关键特征是其收集了专门的工具和被动后门,Mandiant 认为这些...
UNIX CUPS远程代码执行漏洞
一、漏洞概述 漏洞名称 UNIX CUPS远程代码执行漏洞 CVE ID CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、 CVE-2024-4...
APT | 海莲花组织利用GrimResource技术进行钓鱼攻击活动分析
今年6月,Elastic安全研究人员揭露了一种新的野外代码执行技术,该技术利用了精心设计的MSC文件,称为GrimResource。GrimResource技术的关键是利用apds.dll库中存在的 ...
法新社 IT 系统遭入侵,影响客户服务
法新社 (AFP) 是全球领先的新闻机构之一,上周五检测到其 IT 系统遭受网络攻击,影响了其部分客户服务。截至目前,有关此次攻击的实施者和动机的细节仍不清楚,也没有任何勒索软件组织声称对此次攻击负责...
面部 DNA 提供商通过 WordPress 文件夹泄露生物特征数据
ChiceDNA 在一个不安全的 WordPress 文件夹中泄露了 8,000 条敏感记录,包括生物特征图像、个人详细信息和面部 DNA 数据。隐私问题凸显了加强数据保护的必要性。印第安纳州一家基因...
微软将在德国面临更严格的竞争审查,包括其对人工智能的使用
微软已加入受德国特殊滥用控制制度约束的科技巨头专属俱乐部。德国联邦企业联合办公室 (FCO) 周一证实,如果竞争管理机构认为有必要进行干预,这家软件巨头可能会受到限制。这项为期五年的指定非常重要,因为...
UNC1860:伊朗APT组织的隐秘攻势,助力中东网络攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
CNCC | 编译系统前沿技术与应用
CNCC2024论坛简介:编译系统前沿技术与应用举办时间:10月25日13:30-17:30地点:秋苑-教室区(东6)注:如有变动,请以官网(https://ccf.org.cn/cncc2024)最...
SDC2024议题聚焦 | 从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案
·SDC2024 议题预告 ·01从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案在Web3领域,密钥托管(crypto custody)是维护用户资产安全的关键环节,业界广泛应用...
4109