聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Cyberhaven 和其它多个 Chrome 扩展的恶意版本被发布在谷歌 Chrome Web Store 中,组成攻击 Facebook 广告用户...
16 款 Chrome 插件被黑,60W+用户面临数据被盗风险
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
简单聊聊网络安全框架(NIST CSFv2.0)
各位亲,祝安。今天偶然与前同事聊到网络安全框架2.0,故有此文。NIST CSF的前世今生2013年2月12日,美国总统签署了第13636号《增强关键基础设施网络安全性》(Improving Crit...
最高明的钓鱼方式:冒充品牌和甲方
据Cyber Security News消息,网络安全专家发现了一波针对Youtube创作者的攻击,攻击者利用钓鱼邮件,冒充品牌方与这些创作者进行合作沟通,以此来传播恶意软件。攻击者使用定制的电子邮件...
报告|A Road Towards an Interaction between Cyber Security and AIGC
浙江大学计算机科学与技术学院浙江大学区块链与数据安全全国重点实验室浙江大学网络空间安全学院 学 术 报 告刘 杨新加坡南洋理工大学 校长讲席教授A Road Towards an Interacti...
【2024年】83%的组织 报告了内部攻击
安小圈第557期2024 内部攻击根据 Cybersecurity Insiders 最近发布的《2024 年内部威胁报告》,83% 的组织报告称,去年至少发生过一次内部攻击。比这一统计数据更令人惊...
研究发现活跃勒索软件团体数量增加了56%
在逐年评估网络犯罪趋势时,任何好消息都是受欢迎的。 在过去两年中,IBM 的威胁指数报告 通过显示勒索软件攻击的流行程度逐渐下降,为这一领域提供了一些小小的缓解——现在仅占所有网络安全事件的 17%,...
澳大利亚的网络威胁:2023-2024年度网络威胁报告
11月20日澳大利亚信号局(ASD)发布《2023-2024年度网络威胁报告》,揭示了澳大利亚当前面临的网络安全挑战。报告全文78页,共6章。ASD在过去一年应对了超过1100起网络安全事件,网络犯罪...
马斯克:削减政府网络安全预算?不是第一次了!
CSO网站上近日发表了一篇名为“Musk’s anticipated cost-cutting hacks could weaken American cybersecurity”的文章,翻译过来就是...
知识分享|《Cyber Defense Matrix》总结
01介绍之前工作中要做类似的事情,想要把安全领域做一个互斥并穷尽的拆分,方式与此书的内容很像,便顺便挑了有帮助的内容写一下这个读书笔记。作者简介:Sounil Yu是JupiterOne公司的首席执行...
网络攻击导致以色列信用卡读卡器发生故障
导 读周日,以色列各地用于读取信用卡的设备出现故障,疑似因网络攻击而导致其背后的通信服务中断。据报道,由于该事件持续了大约一个小时,超市和加油站的顾客无法付款。据《耶路撒冷邮报》报道,此次事故的起因是...
CyberPanel filemanager/upload 远程命令执行漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
18