-
ATW组织高调攻击!由境外黑客组织攻击引发的开源软件安全思考
前言 开源软件在助力企业数字化转型的过程中起到了至关重要的作用,然而开源软件的广泛应用却由于安全意识的不足和缺失大大增加了风险暴露面,使用默认配置、允许未授权访问、权限管理疏忽等缺乏安全意识的表现导致…
-
Don’t Test, Verify. | 哪个故事真正符合你对形式化验证的想象?
从诞生至今,形式化验证(Formal Verification)方法一直与“小众、冷门”等字眼挂钩。有人说形式化验证方法是一种“军用级别”的防黑客手段,更是为这项技术增添了一丝神秘感。究竟什么是形式化…
-
ATM恶意软件PLOUTUS的新变体Ploutus-D分析报告
简介 Ploutus是过去几年中最先进的ATM恶意软件系列之一。 2013年Ploutus第一次在墨西哥被发现,犯罪分子(攻击者)通过发送SMS短信或者使用外部键盘连接到机器,操作ATM系统窃取现金,…
安全问答社区

脉搏官方公众号
