-
2024年3月,Linux流行压缩工具xzUtils(5.6.0和5.6.1版本)曝出名为“XZ后门”的恶意软件,震惊了全球安全社区。该后门(如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证绕过秘密访问全球运行Linux的关键基础设施系统并执行任意命
-
近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称为 "Muliaka",英文名称为 "Muddy Water",
-
Hello,大家好,我是 Sunday。最近有个同学面试的时候被问到了特别多 网络安全 相关的问题:图片对于我们很多开发者来说,写代码一般都会只考虑业务,对于安全方面的问题确实不会过多考虑。所以一旦面试被问到安全相关的问题,那么不知道如何回答了
-
苹果手机到底能否为用户保守秘密?芬兰阿尔托大学的一项新研究给出了近乎否定的回答。研究人员研究了八款应用程序,分别是Safari,Siri,家庭共享,iMessage,FaceTime,定位服务,查找和Touch ID。他们发现,无论是iPhone、iPad或Mac
-
工业领域的零信任安全实施报告分析了工业组织内零信任安全实施的当前状态和发展轨迹,特别关注关键基础设施和制造业领域。不断增长和演变的威胁环境已将网络安全提升为全球基础设施运营商的首要任务。对于IT和OT系统来说,新的网络安全挑战正浮现,需要更严格的安全标准。报告发现
-
能源部门在每个正常运作的社会中发挥着至关重要的作用,因此一直是由国家支持的网络犯罪分子的主要攻击目标。近年来,由于地缘政治紧张局势的加剧,针对该行业的网络威胁显著增长,由国家支持的网络间谍活动也随之增加。根据一份关于OT/ICS网络安全事件的报告,能源部门受到的攻