Pysa勒索软件团伙利用ChaChi后门瞄准Linux系统 14 Sep, 2021 行业新闻 据云安全公司Lacework Lab的一份报告显示,Pysa勒索软件团伙利用ChaChi后门软件的Windows特点,创建了一个Linux版本的恶意软件,目标是使用ChaChi后门的Linux主机。据认为,ChaChi... Read More
【公益译文】NASA网络安全准备度(一) 13 Sep, 2021 行业新闻 结果简报NASA网络安全准备情况审计事由美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外部研究机构有着广泛联系,因而令人瞩目。与大多数其他政府机构相比,更可能被网络不... Read More
如何将SAST融入DevSecOps流程中? 13 Sep, 2021 行业新闻 Part 1 背景随着软件产业的迅猛发展,业务体系庞大、产品迭代迅速是许多互联网及软件公司的特点。使用传统的瀑布式开发无法满足用户的需求,由此敏捷开发(Agile Development)走进... Read More
攻击技术研判|PRIVATELOG-利用CLFS日志文件隐藏载荷 13 Sep, 2021 行业新闻 情报背景Fireeye Mandiant安全团队近期发布了针对恶意软件家族PRIVATELOG的分析报告。该报告对此恶意软件家族进行了首次披露,并对其利用CLFS日志文件隐藏恶意载荷的攻击手法... Read More
常见的安全应用识别技术有哪些? 13 Sep, 2021 行业新闻 在网络空间,安全方面的应用的涵盖多之又多,由于应用系统的复杂性,有关应用平台的安全问题是整个安全体系中最复杂的部分。下面我们一起了解一下在Internet/Intranet中主要的应... Read More
Lemon-duck持续活跃,多平台多种入侵方式如何一键防御 10 Sep, 2021 行业新闻 概述近日,阿里云安全监测到利用多种方式传播的僵尸网络Lemon-duck持续活跃,该僵尸网络不仅利用永恒之蓝漏洞、RDP暴力破解、SSH暴力破解、MS-SQL暴力破解、Redis未授权访问、H... Read More