扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│IDC助理研究总监 王军民 为应对数字智能世界的信任挑战, IDC提出未来信...
报告发布 | 基于可信数字身份的区块链应用服务白皮书
区块链已成为数字中国建设和科技深度融合的重要方向,其应用已经延伸到数字金融、物联网、智能制造、供应链管理、数字资产交易等多个领域,对探索共享经济新模式新业态,重构数字经济产业生态,提升智慧城市的政府治...
门罗币挖矿僵尸网络PGMiner瞄准PostgreSQL
Palo Alto Networks Unit 42 的安全研究员发现了一种基于 Linux 平台的加密货币挖掘僵尸网络,该僵尸网络利用 PostgreSQL 远程代码执行(RCE)漏洞来攻陷数据库。...
10万+合勤科技Zyxel安全产品曝出管理员级别后门
近日,荷兰网络安全公司Eye Control的安全研究人员发现,超过10万个合勤科技(Zyxel)公司的防火墙、接入点控制器和VPN网关产品中存在管理员级后门账户。这些在二进制代码中硬编码的管理员级别...
给Linux初学者的七个建议,值得一读
刚开始使用Linux时你也许会感到不习惯,许多高手也都有这样的经历。毕竟,曾经他们也都是新手。但是现在Linux团体已经在为新用户提供有关指南, 手册和基本的技术文档来使他们尽快上手方面做的相当出色。...
其实生活挺难的
人生,总是始料不及。那些错落在生命的风景,总是匆匆地来,又匆匆地去,在短暂的来去间,要学会离别,承受擦肩,面对无常,接受我们用心守候,却不能一直拥有的太多的失去。每天都有新增关注,但同时每天都有人对我...
原创 | 工业互联网安全漏洞态势分析(2020年)
本文章主要以工业控制系统安全国家地方联合工程实验室漏洞库收录的工业控制系统相关的漏洞信息为基础,综合参考了CommonVulnerabilities & Exposures(CVE)、Nati...
DeFi 闪电贷攻防之战 | Hacking Time 议题
本次 Hacking Time 包含区块链安全闭门培训与区块链安全主题演讲,由慢雾安全团队与业界的专家进行分享,围绕安全体系建设,地下黑客视角攻防要点,数字资产安全保障等实战经验进行交流。(议题 PP...
【高级持续性威胁追踪】来自Mustang Panda的攻击? 我兔又背锅了!
概述Mustang Panda 是CrowStrike最早披露的一个APT攻击组织,这个组织主要使用的后门是PlugX,CobaltStrike。因为PlugX被人溯源到是一个中国人开发的。所以很多安...
黑客加大了对COVID-19相关知识产权的攻击力度
随着COVID-19疫苗的关键性的工作已经完成,辉瑞、Moderna和其他生物技术公司开始大规模生产疫苗,攻击者现在比以往任何时候都更看重医疗行业的知识产权(IP)。最近几起事件表明,随着防疫工作的不...
PGMiner:利用PostgreSQL漏洞的新的加密货币挖矿僵尸网络
加密货币挖矿是恶意程序开发者通过其运营获利的一种常见方式,尽管基本的挖矿协议和技术仍然相当标准,但恶意攻击者倾向于寻找并找到更聪明的方法来攻击受害者的计算机。最近,Unit 42研究人员发现了一个新的...
2亿中国公民信息在暗网售卖
Cyble 研究人员在进行暗网web监控时发现有多条出售与中国公民相关的泄露数据。出售的相关数据与湖北省荆州市公安县、微博和QQ相关。12月28日和30日,有黑客在某暗网平台发布了3条数据出售的帖子,...
28068