此前,Colonial Pipeline 感染和Kaseya 供应链攻击等事件成为头条新闻,很容易忘记恶意行为者仍在捕食个人用户。不过,他们不再使用勒索软件来做这么多了。无论如何,自从大型游戏狩猎兴起...
MITRE:内部威胁知识库
即使是那些受到雇主信任的内部人员,也会做出一些辜负信任的恶意活动。他们实行恶意行为时,往往会用到一些策略、技术以及过程(TTP)。对于这些已知的TTP,自我定位为内部威胁情报中心的MITRE认为:是时...
OpenSSF Package Analysis:扫描开源软件包中的恶意行为
OpenSSF 2022年4月28日作者 Caleb Brown 和 David A. Wheeler, 代表保护重要项目工作组 (Securing ...
VMware修复了“天府杯”中的多个严重漏洞
近日,VMware修复了昆仑实验室在2021 年中国天府杯黑客大赛期间展示的几个高危漏洞。这些漏洞影响 VMware ESXi、Workstation 和 Fusion。详细名单CVE-2021-22...
5