新Mirai和Gafgyt IoT/Linux僵尸网络出现
研究人员2018年5月发现一起利用公开的Mirai和Gafgyt恶意软件公开代码并融合了多个影响IoT设备的已知漏洞的3个攻击活动,分别是Omni、Okane和Hakai。
IBM研究院找到度量安全性方法:容器 VS 虚拟机,谁更安全?
IBM研究院创建一种新的方法——Horizontal Attack Profile,用来度量软件安全,而且发现一种安全的容器,安全性几乎与虚拟机一样。
Blackgear回归:滥用社交媒体传播C2信息
Blackgear网络间谍活动从2008年开始活跃,主要攻击目标为东南亚地区的电信行业和高科技公司。Blackgear最新攻击活动使用微博等社交媒体来出传播C2配置信息。
Andariel组织的侦察新技术暗示下阶段攻击对象
Andariel组织是朝鲜黑客组织Lazarus Group的分支,研究人员通过分析该组织在最新活动中使用的侦察技术,发现了未来潜在的攻击对象。
Spectre攻击变种:Spectre 1.1( CVE-2018-3693)和Spectre 1.2
来自麻省理工大学的 Vladimir Kiriansky 和咨询公司的 Carl Waldspurger 两位安全研究人员,发现了两个“幽灵”(Spectre)安全漏洞新变种,分别是Spectre 1.1( CVE-2018-3693)和Spectre 1.2。