各位,还记得去年12月曝出的BeyondTrust被黑事件吗?最新调查结果揭示了更深层次的漏洞利用链条!Rapid7漏洞研究团队近日披露,攻击者在去年12月入侵特权访问管理公司BeyondTrust网...
G.O.S.S.I.P 安全新闻 2024-04-02 SHA-256安全性分析新进展
还记得我们在2017年2月在知乎专栏上发表的文章《密码学大事件!研究人员公布第一例SHA-1哈希碰撞实例》吗?自从Marc Stevens和Google联手,将SHA-1彻底封印之后,整个信息系统基本...
从《量子准备:向后量子密码的迁移》指南看美国后量子密码迁移的新进展
2023 年 8 月 21 日,美国网络安全和基础设施安全局(CISA)、国家安全局(NSA)与国家标准与技术研究院(NIST)联合发布《量子准备:向后量子密码迁移》指南,该指南为各组织着手开展后量子...
LastPass密码库被盗,最大密码管理软件网络攻击事件新进展
据LastPass官网最新公告,其于今年八月份遭受的网络攻击事件可能要比预想中严重得多。LastPass透露,攻击者在该次网络攻击中窃取了LastPass客户的大量个人信息,其中甚至包括他们的加密密码...