Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware
攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]
Apple warned hundreds of users of mercenary spyware attacks
Apple 警告用户注意可信的、有针对性的攻击,并敦促立即进行验证、加强保护和专家协助。苹果公司已向其认为可能被雇佣间谍软件挑出的用户发送了新一轮威胁通知。该公司告诉 TechCrunch,最新的警报已发送至 110 个国家/地区的人们,这是对其已经发布的通知的补充 [...]
Akira Ransomware Uses Safe Mode to Bypass EDR
Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]
Apple now uses iPhone alerts for targets of mercenary spyware
Apple 解释了威胁通知如何帮助保护受雇佣间谍软件攻击的 iPhone 用户。
ИИ будет чинить дыры в софте? NIST решил, что пора рискнуть
NIST 提议改革 NVD 漏洞库,考虑到人工智能的发展。
Bad Advice and Myths Around Malware Prevention
您是否曾提出过诸如“打开 PDF 是安全的”、“漏洞利用极其罕见”或“浏览器是安全的”等建议?请不要。
New Android malware lets criminals use your bank card in real time
社会工程、远程访问木马 (RAT) 和 NFC 中继恶意软件侵入 ATM。这不是玩笑。它们一起可以清空您的银行帐户。
software-defined perimeter (SDP)
该框架基于美国国防部国防信息系统局 (DISA) 2007 年的须知模型,其中所有尝试访问给定基础设施的端点在进入之前都必须经过身份验证和授权。 2014 年,云安全联盟 (CSA) 发布了其 SDP 工作组指南,其中将 DISA 工作的要素与美国国家标准与技术研究院 (
If software and agentic AI are key to mission success, accelerate them to the front lines
[赞助] 沙箱中的商业原型不同于跨分类网络部署人工智能。
Why managers are ransomware's top targets now - and 6 ways to stay safe
在一次勒索软件活动中,近三分之二的受害者担任管理职位或更高职位。
Why software factories are back - and how they work in the age of AI
想象一下,将您的 Vivi 编码应用程序提交给一项服务,该服务会验证、测试该应用程序,然后以可重复的自动化方式批量生产该应用程序,以便交付给广大受众。
Royal Jordanian Airlines picks Ramco Systems for its aviation software
Ramco Aviation Software 为皇家约旦航空提供单一、统一的数字平台,以提高运营效率
Модератор XSS или создатель вымогателя REvil — вот что известно о личности Quake3
一名乌克兰黑客成功编写了 REvil 代码、运行 XSS 论坛并逃离了德国警方的追捕。
Why “It Depends” Is the Most Future-Proof Phrase in Software
问建筑师几乎任何问题,你都会得到相同的答案:这取决于情况。多年来,这个答案一直是关于建筑师的笑话,但在人工智能可以比你描述的速度更快地生成工作服务的时代,“这取决于”是软件中最重要的短语之一。它[...]
В Microsoft отрицают, что внедрили в Windows 11 шпионский код
该公司已将一项新的后台服务集成到操作系统中,该服务收集诊断数据并每 15 分钟将其传输给 Microsoft。
AI failed to properly patch software flaws 74% of the time, 1Password's study warns
我们可能渴望将人工智能融入网络安全防御的各个领域,但新的研究揭示了为什么我们应该退缩。
NIST OWM Software Verification and Validation Part I & II Webinar (April 2027)
第一场会议(2027 年 4 月 22 日)和第二场会议(2027 年 5 月 13 日)这两个关于软件验证和确认的两小时会议由 NIST 度量衡办公室 (OWM) 主办,重点讨论在校准实验室中使用 Microsoft Excel 和
Updating Navy warships at the speed of software
两位海军部领导人写道,经过多年的渴望和等待,海军现在正在海上更新舰艇上的作战系统。