AnQuanKeInfo 360安心行正式发布开源计划,内附详细解读 关注智能网联汽车产业的朋友们: 9月15日,360安心行发布了“360安心行全面开源,助力汽车产业数字安全生态发展”的公告,得到了市场及行业的热情反馈,同时也看到大家极其期待了解开源计划的具体实施动作 2023-11-233评论
AnQuanKeInfo 超600支队伍报名!首届“强基杯”数据安全技能竞赛盛况空前 为贯彻党的二十大报告关于“深入实施人才强国战略”的决策部署,充分发挥人才对推进行业数据安全工作的关键性基础支撑作用,“电信和互联网行业数据安全人才强基计划”(以下简称“强基计划”)组织将举办首届“强基 2023-11-234评论
AnQuanKeInfo 木马阴魂不散?360独家防范HotKey攻击! 已清理木马却阴魂不散 近期,论坛有用户反馈在某次不小心执行木马被拦截后就时常出现莫名其妙的报错,只要一按回车键就会报告找不到文件。经排查发现,这是由于用户之前曾感染过一款木马所致。虽然木马已被360成 2023-11-233评论
AnQuanKeInfo 开启报名|字节跳动安全范儿技术沙龙第11期「攻防实践」 9月23日,第11期“安全范儿”沙龙来袭 本期沙龙由字节跳动SRC与平安SRC联合举办,议题聚焦于「企业安全攻防实践」,届时将由来自平安集团银河实验室、字节跳动无恒实验室、荣耀终端安全团队、平安人寿的 2023-11-233评论
AnQuanKeInfo HelloKitty 勒索软件 2020 变种的源代码在网络犯罪论坛上泄露 近日,名“3xp0rt”的网络安全研究人员发现,HelloKitty 勒索软件第一版的完整源代码最近被发布在网络犯罪论坛上。发布数据的参与者宣布开发出一种新的、更强大的加密器。而作者是由位化名“kap 2023-11-230评论
AnQuanKeInfo 国内首家!如此渗透网络360也能拦截! 合法远控变渗透工具随着远程办公这一办公形式逐渐被越来越多的政企单位所接受,各类远程控制或远程管理软件也理所当然的被愈加广泛的应用开来。加上此类软件的远程控制功能原本也在各类企业的服务器或工作站系统中发 2023-11-232评论
AnQuanKeInfo IBM:CVE-2023-3519高危漏洞正在被大规模利用 IBM 的 X-Force 研究人员报告称,威胁行为者正在利用Citrix NetScaler Gateway 中最近的CVE-2023-3519漏洞(CVSS 评分:9.8)开展大规模凭证收集活动。 2023-11-236评论
AnQuanKeInfo ALPHV 勒索软件团伙声称袭击了佛罗里达州巡回法院 ALPHV (BlackCat) 勒索软件团伙声称上周发生了一次影响佛罗里达州西北部各州法院(第一司法巡回法院的一部分)的攻击。 据称,威胁行为者获得了包括法官在内的员工的社会安全号码和简历等个人详细 2023-11-234评论
AnQuanKeInfo 华盛顿选举委员会确认选民数据在网站黑客攻击中被盗 近日,据外媒报道,哥伦比亚特区选举委员会 (DCBOE) 目前正在调查一起涉及未知数量选民记录的数据泄露事件,此前,RansomedVC 黑客组织声称其数据泄露。 DCBOE 作为哥伦比亚特区政府内的 2023-11-231评论
AnQuanKeInfo Rhysida 勒索软件导致葡萄牙和多米尼加共和国的政府服务离线 据外媒报道,Rhysida 勒索软件组织对葡萄牙和多米尼加共和国的政府机构进行了多次攻击。 9月27日星期三,距离葡萄牙波尔图仅 20 分钟路程的贡多马尔市是第一个受害者,市当局被迫关闭所有官方在线服 2023-11-235评论
AnQuanKeInfo 一个未公开的容器逃逸方式 作者:Nitro@360GearTeam背景 最近发现了一个尚未公开的容器逃逸方法,当一个容器共享宿主机 PID namespace、且以 uid 为 0 运行(没有启用 user namespace 2023-11-233评论
AnQuanKeInfo 微软:以色列遭受加沙地带一系列网络攻击 以色列冲突升级正在发展成为一场真正的网络战争。近日,微软在年度数字防御报告中披露,来自加沙的黑客组织参与了针对以色列能源、国防和电信领域私人组织的一系列网络攻击,并评估称,该组织促进了哈马斯集团的利益 2023-11-2322评论
AnQuanKeInfo 受邀演讲 | 确保数字化生态安全稳健 近日,星阑科技受邀和众多行业领袖、安全智囊、技术专家齐聚一堂,共同探讨数字化生态安全。会上,星阑科技深入解读数据安全产业发展新政策、探讨数据安全产业发展新趋势、交流数据安全产业发展新思路、分享数据安全 2023-11-231评论
AnQuanKeInfo 揭秘360加固保核心安全能力——应用运行时自保护能力(RASP) RASP(Runtime application self-protection),即应用运行时自我保护。使得APP在运行中实时发现针对应用的可疑攻击行为。当威胁被检测到,RASP可以阻止攻击者进行应 2023-11-231评论
AnQuanKeInfo 技术专题:API资产识别大揭秘(一) 在API安全威胁不断加剧、多样化,数字化系统面临着巨大的安全挑战背景下,企业必须积极构建API安全能力。而企业API安全防护的首要任务是API资产进行清晰了解和有效管理。本期,我们将揭示API资产识别 2023-11-234评论
AnQuanKeInfo 业内独家首发|三六零天御加固新增iOS VMP(虚拟机)保护技术 随着移动应用(APP)的广泛使用,由于面临破解工具的成熟化和自动化等诸多安全因素,移动应用的安全问题愈加凸显。为了应对不断增长的安全威胁,作为业内领先的安全加固厂商,三六零天御率先引入了当今最先进的移 2023-11-231评论
AnQuanKeInfo 解密与探究:理解WebSocket协议与报文格式 1. 背景 过去,在创建需要在客户端和服务端之间进行双向通信的 Web 应用程序(比如,即时通讯和游戏应用程序)时,需要滥用 HTTP,轮询服务端以获取更新,并且通过单独的 HTTP 调用发送上行通知 2023-11-232评论
AnQuanKeInfo API NEWS | API安全需要重置 欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。 本周,我们带来的分享如下: l一篇关于API安 2023-11-230评论
AnQuanKeInfo 见证开源力量:DSS 2023数字供应链安全大会成功举办 8月10日,2023 数字供应链安全大会(DSS 2023)在北京·国家会议中心隆重举办。大会由悬镜安全主办,ISC互联网安全大会组委会、中国软件评测中心(工业和信息化部软件与集成电路促进中心)、中国 2023-11-232评论
AnQuanKeInfo ISC 2023 XDR威胁检测与响应论坛成功召开,共议安全运营未来发展 随着数字化转型的深入,传统安全防御的空域、对象、攻击方式等均发生了根本性变化。企业迫切需要新型的数字安全防御思路和手段来应对数字安全新威胁,将安全运营从作坊式向工业化升级,是关键的一步。在此背景下,I 2023-11-230评论
AnQuanKeInfo 攻防演练 | 阿里云六大实战防守技能与五大建议 善攻者,敌不知其所守; 善守者,敌不知其所攻。 云的安全管理模型已经发生本质改变。 如何利用云特性和原生安全优势,在防守中获得主动权,阿里云更新最新具备的实战能力和防守策略建议。云上安全防护六大实战技 2023-11-230评论
AnQuanKeInfo ISC 2023能源数字化转型安全发展论坛召开,护航智慧能源安全 近日,第十一届互联网安全大会(ISC 2023)能源数字化转型安全发展论坛闭幕。论坛围绕数字经济下能源行业的安全发展进行深入探讨,分享最新的智慧能源安全研究成果和实践案例,为智慧能源安全发展提供有益建 2023-11-232评论
AnQuanKeInfo ISC 2023高级威胁狩猎分析论坛成功召开,聚焦数字时代安全新挑战 近日,ISC 2023 第十一届互联网安全大会高级威胁狩猎分析论坛成功召开。针对不断加剧的高级威胁风险,本次论坛集结国家安全机构专家、业界知名学者、行业技术领袖等前沿代表,共同围绕APT高级威胁分析、 2023-11-238评论