关于ZAKER 宙世代元宇宙 ZAKER智慧云 免费视频剪辑 合作 加入
下一页
嘶吼RoarTalk

嘶吼RoarTalk

订阅

勒索攻击和数据擦除攻击的证书签名都是哪来的?

2022年7月17日,阿尔巴尼亚新闻媒体报道了一次大规模网络攻击,该攻击影响了阿尔巴尼亚政府的电子政

《至人无己 正复为奇:网络安全服务市场洞察报告 2022》 全面解读

2023年2月8日,嘶吼安全产业研究院联合天融信、亿赛通共同发布了《至人无己正复为奇:网络安全服务市

CVE-2022-34689:Windows CryptoAPI漏洞PoC公布

漏洞概述CryptoAPI是Windows系统处理与加密相关事务的API。在证书处理方面,负责读取和

信源密信+ChatGPT怎么用?详细教程请收好!

近段时间,新一代生成式人工智能聊天机器人ChatGPT可谓“大杀四方”,推出仅2个月,月活跃用户就成

两男子受高薪诱惑想去缅甸挣大钱,是“捞金”还是空想?

近日,一则#两男子受高薪诱惑想去缅甸挣大钱#的新闻冲上热搜,一看到“高薪”“缅甸”就知道境外高薪招工

人工智能概念狂飙,网络安全企业该如何理智应对?

最近,两个人工智能系统彻底火出了圈,成为许多网友热议的焦点。一个是冷酷无情的“幕后主角”MOSS,一

Coremail2022Q4邮件安全报告:暴力破解骤降,盗号问题有所缓解?

(一)暴力破解数量走势图:2022Q2~Q4CAC中心拦截暴力破解攻击次数图:2022Q2~Q4CA

2022年流行勒索软件盘点

1.概述勒索软件(Ransomware)是一类极具破坏性的计算机木马程序。近年来,勒索软件已经成为全

《网络安全服务市场洞察报告》正式发布!

2023年2月8日,由嘶吼安全产业研究院主办的“至人无己正复为奇:网络安全服务市场洞察报告发布会”活

影响wolfSSL的四个漏洞(二)

DolevYao追踪DolevYao追踪建立在DolevYa模型之上,并使用术语代数来象征性地表示消

PlugX恶意软件隐藏在USB设备上,以感染新的Windows主机

安全研究人员近日分析了PlugX恶意软件的一个变种,这个变种可以将恶意文件隐藏在可移动USB设备上,

应用并管控“两库”是信创软件安全的核心能力

信创与“863计划”、“973计划”一脉相承,是我国IT产业发展升级采取的长期计划。其本质是发展国产

一种针对Microsoft Office的自动化攻击方式

前言目前,很多软件包括MicrosoftOffice都是通过COM对象实现的,它们都可以使用Powe

雾帜智能SOAR产品全面适配国产化平台,助力企业信创产业发展建设

信创产业发展背景信创是信息技术应用创新产业,它是数据安全、网络安全的基础,简称“信创”。信创产业发展

引发DoS攻击的电动汽车充电站劫持事件

简单概述SaiFlow研究团队近日发现,网络攻击者可以利用某些版本的使用WebSocket通信机制的

内鬼难防!减少混合环境中内部威胁的十佳实践

Covid-19大流行永远地改变了我们的工作方式。尽管部分员工在限制放宽后立即重返办公室,但许多员工

Apache iotdb-web-workbench 认证绕过漏洞(CVE-2023-24830)分析

项目介绍IoTDB-Workbench是IoTDB的可视化管理工具,可对IoTDB的数据进行增删改查

玩转CodeQLpy之用友GRP-U8漏洞挖掘

0x01前言CodeQLpy是作者使用python3实现的基于CodeQL的java代码审计工具,g

浏览器的自动填充凭据可能会通过跨站脚本 (XSS) 被盗

跨站脚本(XSS)是一个目前很流行的漏洞,它已经存在了很长时间,可用于窃取会话、创建虚假登录和以其他

确认朝鲜黑客与Harmony Horizon攻击有关

事件回顾HarmonyHorizon是一种以太坊跨链服务。2022年6月,HarmonyHorizo

《至人无己 · 正复无奇 网络安全服务市场洞察报告》线上发布会即将开幕,欢迎预约观看!

由嘶吼安全产业研究院主办的《至人无己·正复无奇网络安全服务市场洞察报告》发布会将于2月8日14:00

黑客们现在使用“马甲”技术,实施更真实的网络钓鱼攻击

一家与伊朗有关的黑客组织如今使用一种精心设计的新颖的网络钓鱼技术,他们使用多个用户角色和电子邮件帐户

影响wolfSSL的四个漏洞(一)

TrailofBits安全公司披露了影响wolfSSL的四个漏洞:CVE-2022-38152、CV

OpenAI发布ChatGPT人工智能文本生成检测工具

ChatGPTChatGPT是OpenAI2022年11月推出的交互式自然语言对话模型。OpenAI

JIT 漏洞(CVE-2020-9802 )的缓解措施很容易被绕过

JavaScriptCore中常见子表达式的消除JavaScriptCore使用clobberize

Symbiote分析与检测

一、概述近期,我们发现一种新型的Linux恶意软件Symbiote被报道出来,该恶意软件被描述为“几

hutool 存在反序列化漏洞

棱镜七彩安全预警近日网上有关于开源项目hutool存在反序列化漏洞,棱镜七彩威胁情报团队第一时间探测

CVE-2023-24162 hutool XML反序列化漏洞

项目介绍Hutool是一个小而全的Java工具类库,通过静态方法封装,降低相关API的学习成本,提高

Dridex 扩大攻击范围,冒充正常邮件攻击macOS平台

趋势科技研究人员发现了一个Dridex变体以MacOS平台为目标,攻击者使用一种新的技术将嵌入恶意宏

ImageMagick:隐藏在网上图像背后的漏洞

ImageMagick是一种免费开源软件套件,用于显示、转换和编辑图像文件。它可以对200多种格式的

正元研究院Full Mesh技术成果发布 夯实零信任安全研究根基

近日,吉大正元研究院正式公布零信任领域的最新研究成果——变参数全维空间对等网络技术(FullMesh

海云安实力入选“毕马威中国领先金融科技50企业”!

近日,备受瞩目的“2022毕马威中国金融科技企业‘双50’榜单发布暨颁奖典礼”在北京、上海、深圳三地

GitHub客户端代码签名证书被窃

在去年12月的一起网络攻击中,GitHub代码签名证书被窃。2022年12月7日,GitHub检测到

2022年第四季度企业邮箱安全态势观察

近日,国家互联网应急中心(CNCERT)重磅发布Coremail&中睿天下企业邮箱《2022年第四季

《2022勒索软件流行态势报告》出炉,教育和制造或成勒索受害重灾区

2022年,个人、企业、政府都无法逃脱勒索软件的影响。不论是国际纷争、商业贸易还是社会生活,都能看到

海云安亮相第十六届深圳国际金融博览会

近日,第十六届深圳国际金融博览会(以下简称“金博会”)在深圳会展中心盛大举办,此次金博会由深圳市政府

没有更多数据了