E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
安全资讯
每日
安全资讯
(2018.3.21)
还原Facebook史上最大数据外泄事件始末因泄密门影响,Facebook市值蒸发360亿美元,股价周一跌7%,周二盘中跌超6%。社交媒体被称为特朗普入主白宫的旗手,通俄门事态将通过Facebook等个股影响大盘。https://wallstreetcn.com/articles/3256863?ivk=1&from=timeline&isappinstalled=0个人信息保护写入民法总则草案8
溪边的墓志铭
·
2020-02-16 11:40
每日
安全资讯
(2019.10.21)
海湾局势再度告急,伊朗炼油厂大火,疑似为网络攻击“复仇”反击10月20日,国际知名刊物作者BabakTaghvaee在Twitter上附带视频发布伊朗阿巴丹炼油厂起火消息;值得注意的是,作者称火灾是由确认的网络攻击所为。很巧的是,就在前几日的10月16日,路透社援引美国两名官员话称“美在对伊朗发起秘密网络攻击行动,以还击9月14日沙特石油被袭之恨”https://www.anquanke.com/
溪边的墓志铭
·
2020-02-16 08:38
每日
安全资讯
:RAMBleed 攻击成功获取 OpenSSH 2048 位密钥
几名安全研究人员发表了一篇论文,介绍了一种基于位翻转漏洞Rowhammer,并且将其威胁从内存完整性缺失扩展到内存信息泄露领域的技术RAMBleed,表明位翻转的利用能力远超出当前人们的想象。RAMBleed是一种侧信道攻击,攻击者可以读取其它进程中的物理内存。研究者介绍,这一技术利用了几年前就出现的位翻转漏洞Rowhammer,这是一种故障攻击,攻击者使用特定的存储器访问序列,使得内存出现位翻转
Linux技术
·
2020-02-15 03:42
【网络
安全资讯
】福州警方破获一新型诈骗案 黑客买彩票骗大奖
from=ch【网络
安全资讯
】福州警方破获一新型诈骗案黑客买彩票骗大奖黑客伪装成彩民,用微信发图片链接,让彩票店按图中号码下注;开奖后用软件替换图片,加入中奖号码;再以彩票店主输错号码为由,向其索赔!
池寒
·
2020-02-14 13:49
每日
安全资讯
(2019.10.24)
从一个色情样本披露色情黑产产业链一角在日常的样本监控中发现,越来越多的黑客团伙通过极具诱惑性语言名命的诱饵文件,并使用黄赌毒方面的图片放到诱饵文件中,有些用户看到图片后会情不自禁的双击可执行程序从而启动远控木马,上传用户敏感信息。https://www.freebuf.com/articles/system/216985.html企业安全无间道之抓内鬼观察这些年的信息泄漏案件比例,内部威胁在快速上
溪边的墓志铭
·
2020-02-12 06:11
每日
安全资讯
(2018.9.10)
开发人员应该了解的密码学常识我们经过大量接触一线开发人员,发现大多数开发者对基本的密码学知识都是一知半解,要么盲目信任已有的框架和库来解决加密解密问题,要么自行发明各种山寨的加密解密算法。我们将带来通俗易懂的“密码学知识”话题分享,让你一次性了解密码学基础,知道HTTPS/SSL如何工作;让你知道你的加密系统是否安全,了解应该如何设计一个加密解密系统。http://www.owasp.org.cn
溪边的墓志铭
·
2020-02-12 04:25
每日
安全资讯
(2018.3.08)
Cookie正逐渐走进历史根据ViantTechnology的数据,超过六成的营销人员相信他们不再需要依赖于Cookie去跟踪用户。https://www.solidot.org/story?sid=55707加州自动驾驶汽车事故报告:其中两起系人类故意攻击据外媒报道,自美国加州成为自动驾驶汽车的合法测试场地之后已经发生了六起涉及人类与自动驾驶汽车之间的交通事故。其中四起只是非常轻微的磨损甚至可以
溪边的墓志铭
·
2020-02-06 22:59
每日
安全资讯
(2019.06.26)
企业威胁情报平台建设之暗网监控相信大家对暗网这个概念并不陌生,众所周知,暗网藏着一个暗黑版的交易市场,违法工具、色情交易、毒品交易、枪械信息比比皆是,俨然一个网络犯罪分子聚集的“虎狼之穴”。我们使用Tor浏览器等可以轻松访问暗网中的浅层网,主要是黄赌毒和数据情报信息,如丝绸之路等。https://www.freebuf.com/articles/es/206408.html加密货币价格上涨,比特币
溪边的墓志铭
·
2020-01-07 04:45
每日
安全资讯
:Stack Overflow 遭遇黑客攻击
StackOverflow是面向编程和开发相关话题的互联网最大IT技术问答网站。在其官网上发布的一则简短公告中表示,有黑客访问了公司的内部网络。StackOverflow工程副总裁MaryFerguson表示:“上周末,StackOverflow遭到了网络攻击。”在公告中写道:“我们已经确认黑客于5月11日获得了一定程度的生产环境的访问。我们在发现入侵之后就立即调查了黑客访问的范围并解决了所有已知
Linux技术
·
2020-01-05 17:10
每日
安全资讯
:研究表明只有 5.5% 的被发现漏洞曾遭到利用
据外媒报道,本周发表的一项新研究揭示了在过去10年里发现的安全漏洞中实际遭到利用的数量。据悉,这项被认为是迄今为止在同类研究中最广泛的研究发现,在2009年至2018年发现的7.6万个安全漏洞中只有4183个安全漏洞遭到利用。更有趣的是,研究人员发现,在公共网站上发布概念验证(PoC)攻击代码与网络攻击尝试之间没有相关性。研究小组表示,2009年至2018年间,在4183个安全漏洞中只有一半的漏洞
Linux技术
·
2020-01-05 16:41
【
安全资讯
】信用卡危险:俄罗斯黑客控制超33万刷卡机
来源:http://bbs.ichunqiu.com/thread-9878-1-1.html?from=ch俄罗斯骇客集团侵入用来处理信用卡支付的计算机系统,盗取企业和客户的信用卡资料。超过330000家的餐馆、赌场、酒吧和咖啡馆都受到了入侵。受到攻击的是甲骨文旗下的Micros系统公司。甲骨文的安全性检测显示,某些老旧的Micros系统含有恶意代码。它要求所有该系统的客户更改微指令帐户。但甲骨
池寒
·
2020-01-05 09:41
马自达在台湾召回马自达 6与CX-5,最严重的引擎会停止运转!
另根据《ASRAIC汽车
安全资讯
网》公布消息,马自
乡村汽车之家
·
2020-01-03 04:50
每日
安全资讯
(2018.5.23)
CSOvs.CISO:一篇文章了解首席安全官在不同的公司,CSO有不同的含义。有的负责保护物理安全,例如保护公司数据中心各种设备的安全;有些负责数字信息安全,例如防止公司网络遭到黑客的攻击等等。https://www.secrss.com/articles/2860谷歌内部视频“TheSelfishLedger”曝光:让人感到不安的硅谷野心近日,外媒发出了一份来自谷歌内部的视频,这则视频得以让人们
溪边的墓志铭
·
2020-01-01 17:10
每日
安全资讯
(2019.02.15)
智能摄像头和自动调温器被入侵,房主不寒而栗一位居住在巴林顿湖的房主表示,自从其家中Nest家用监控摄像头和自动调温器被恶意黑客入侵,他已经有10天没有好好睡过觉了。https://www.secrss.com/articles/8361马耳他银行遭遇网络攻击,黑客将资金转移到国外据外媒报道,有黑客侵入马耳他的瓦莱塔银行(BankofValletta)系统并将资金转移到海外,该银行于2月13日关闭了
溪边的墓志铭
·
2019-12-31 19:29
每日
安全资讯
:开源组件漏洞影响多个 CMS 系统
运行Drupal、Joomla或Typo3系统的网站需要及时打上补丁。编号为CVE-2019-11831的漏洞位于PHP组件PharStreamWrapper中,源于一个路径遍历bug,允许攻击者用恶意的phar归档替换网站的合法相同文件。Drupal开发者将这个漏洞标记中等危险级别,尽管不是高危,网站管理员还是应该尽可能快的打上补丁。发现该漏洞的安全研究员认为该漏洞属于高危。运行Drupal8.
Linux技术
·
2019-12-30 23:58
安全资讯
(2018.7.10)
1.没有大冷门也不用上天台,这是一场专属于黑客的世界杯半决赛即将打响,俄罗斯世界杯已经逐渐接近尾声,德国、阿根廷、西班牙、巴西等世界强队的相继离场以及梅西、C罗等球星的提前谢幕,让很多人唏嘘不已。WCTF2018(世界黑客大师赛),一场号称黑客世界杯的赛场上,没有观众、没有进球的欢呼、也没有大冷门,但却总能让这么一群人热血沸腾……http://www.freebuf.com/news/176933
溪边的墓志铭
·
2019-12-27 06:01
每日
安全资讯
:上海交大泄漏 8.4TB 电子邮件数据,漏洞已经修复
根据外媒ZDNet援引rainbowtabl.es安全博客上的文章报道,上海交通大学一个数据库因未正确配置公开访问权限,而导致泄漏了8.4TB的电子邮件元数据。这款暴露的服务器是由CloudFlare安全总监贾斯汀·潘恩于2019年5月22日发现的。据称该泄漏数据库包含95亿行数据,在发现时处于活动状态,因为其大小从5月23日的7TB增加到一天后的8.4tb。该数据库属于上海交通大学,这是一个总部
Linux技术
·
2019-12-27 02:30
每日
安全资讯
(2018.4.02)
道德黑客建立网站仅根据15个问题猜出您是谁来自比利时的道德黑客IntideCeukelaire又回来了。DeCeukelaire建立了一个工具,可以在回答他的新网站“OilsjtAnalytica”中15个问题之后,非常可靠地告诉您是谁**,这是对CambridgeAnalytica最近Facebook丑闻的嘲笑。https://www.cnbeta.com/articles/tech/71216
溪边的墓志铭
·
2019-12-23 03:33
每日
安全资讯
(2019.02.01)
疑似俄罗斯政府“后门账户”暴露,可用于访问数千家企业的服务器一名荷兰网络安全研究人员于近日在偶然间发现了一个疑似由俄罗斯政府使用的后门账户,而该账户可用于访问数千家在俄罗斯经营的本国和外国企业的服务器。https://www.secrss.com/articles/8142为什么网络攻击成为经济体最大的风险随着数字化进程的不断深入,企业对IT基础设施可用性的依赖度也开始呈现指数级增长,但事实上,许
溪边的墓志铭
·
2019-12-22 20:46
每日
安全资讯
(2018.9.12)
64亿封假邮件、120亿美元损失,虚假电子邮件困扰全球《ValimailQ22018年电子邮件欺诈全景》报告显示,虚假电子邮件仍然是一个非常严重的问题,目前,全球虚假电子邮件的日发送量估计已高达64亿封。《ValimailQ22018年电子邮件欺诈全景》报告显示,虚假电子邮件仍然是一个非常严重的问题,目前,全球虚假电子邮件的日发送量估计已高达64亿封。https://www.secrss.com/
溪边的墓志铭
·
2019-12-20 15:14
每日
安全资讯
:Vim 和 NeoVim 曝出高危漏洞
Vim和NeoVim曝出了一个允许任意代码执行的高危漏洞。漏洞编号CVE-2019-12735,Vim8.1.1365和Neovim0.3.6之前的版本都受到影响。漏洞位于编辑器的modelines功能中,该功能允许用户指定窗口大小和其它定制选项,modelines限制了沙盒内可用的指令,但安全研究员ArminRazmjou发现source!指令会绕过这一保护。因此如果用户打开一个恶意文本文件,攻
Linux技术
·
2019-12-19 15:22
每日
安全资讯
(2019.04.09)
HTTPS并不总像它看起来那么可靠Alexa对全球排名前10,000的HTTPS网站进行了分析,研究人员发现5.5%的网站存在潜在可利用的TLS漏洞。https://www.secrss.com/articles/97263个月曝光多起中国企业简历信息泄露:涉5.9亿份简历研究人员发现,中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。https://www.secrss.com/
溪边的墓志铭
·
2019-12-17 12:30
每日
安全资讯
(2019.04.15)
国家广播电视总局:县级融媒体中心网络安全、运行维护、监测监管三大规范发布实施摘要:《县级融媒体中心网络安全规范》、《县级融媒体中心运行维护规范》、《县级融媒体中心监测监管规范》发布实施。https://www.secrss.com/articles/9916不安全的哈希算法哈希算法是使用哈希函数将任意长度的消息映射成为一个长度较短且长度固定的值,这个经过映射的值为哈希值。它是一种单向加密体制,即一
溪边的墓志铭
·
2019-12-13 05:21
每日
安全资讯
(2018.8.20)
是时候关注API安全了由于API是众多战略性和业务关键项目的基础,必须确保API不被破坏或被不当使用来进行欺诈、盗窃或泄露隐私。https://www.secrss.com/articles/4695干货,史上杀伤力最大的溢出型漏洞到底是什么?看这一篇就够了近日,有安全团队将各种已经发生或可能发生的类似溢出漏洞原理进行整理,再次将全方位的原理分析与大家分享,让大家对溢出型漏洞有全面的认识。http
溪边的墓志铭
·
2019-12-06 21:44
每日
安全资讯
(2018.5.22)
FireEye:2亿日本个人信息在中国地下市场发售FireEye在中国地下市场发现了一个包含超过2亿行日本个人身份信息(PII)的数据集。相信这些数据是真实的,并且是从多个日本网站数据库中泄露出来的。https://www.secrss.com/articles/2820谷歌被控追踪440万英国iPhone用户:索赔43亿美元谷歌因为被控“秘密追踪和整理”440万英国iPhone用户的信息而在当地
溪边的墓志铭
·
2019-11-08 18:46
每日
安全资讯
(2018.3.01)
SSO统一身份认证SAML安全绕过漏洞关联5个供应商6个CVEhttp://toutiao.secjia.com/saml-bypassCoinbase将把用户信息交给美国国税局https://www.solidot.org/story?sid=55621美国最高法院将裁决微软储存在海外的数据是否受美国司法管辖https://www.solidot.org/story?sid=55631“裸奔”的
溪边的墓志铭
·
2019-11-08 11:44
每日
安全资讯
(2018.11.19)
Oracle数据库勒索病毒RushQL死灰复燃根据此信息,360终端安全实验室确认该病毒是RushQL数据库勒索病毒,是由于下载使用了破解版PL/SQL导致的。上面的告警声称,病毒是由“SQLRUSHTeam”组织发起,因此该病毒被命名为RushQL。https://www.anquanke.com/post/id/1645702.AI武器化后安全界将面临什么状况网络防御公司Darktrace的研
溪边的墓志铭
·
2019-11-08 04:46
每日
安全资讯
(2019.07.03)
公安三所对网络安全等级保护2.0要求解读网络安全等级保护制度已进入2.0阶段,在新阶段具有新的特征和新的落地标准支撑。2.0版本将针对新技术提出扩展性要求,在聚焦于等级保护的基本要求时,需要更多用技术思维解读标准。https://www.freebuf.com/fevents/207507.html揭密黑产“暴力勒索、毁尸灭迹”运作一条龙处理勒索病毒应急响应事件的时候,会发现了一些有趣的事情,分享
溪边的墓志铭
·
2019-11-01 05:16
每日
安全资讯
(2018.12.5)
英国电信:5G禁止使用华为设备、4G核心网络将移除华为设备英国电信将在两年内将华为设备从其核心4G网络中剥离出来,旨在让移动电话业务符合一项使这家中国公司的设备处于电信基础设施边缘地带的内部政策。https://www.secrss.com/articles/6905PiedPiper:新一波网络鱼叉变种攻击三天前,Morphisec实验室的研究人员发现一波针对多个国家的大范围网络攻击活动。Mor
溪边的墓志铭
·
2019-10-31 03:00
谷歌 Pixel4 闭眼也能解锁:修复该漏洞可能需要几个月 | 每日
安全资讯
原文链接:https://linux.cn/article-11489-1.html?utm_source=weixin对于Pixel4用户,谷歌表示,如果担心闭眼情况下被他人拿起手机解锁,可以使用图案、数字或者是PIN码来暂时解决这一问题。作者/来源:安华金和据TheVerge报道,谷歌Pixel4系列人脸识别被曝有漏洞,闭眼情况下也能解锁。谷歌Pixel4系列面部解锁设置中并没有提供“需要睁开
技术无边
·
2019-10-22 15:43
谷歌 Pixel4 闭眼也能解锁:修复该漏洞可能需要几个月 | 每日
安全资讯
原文链接:https://linux.cn/article-11489-1.html?utm_source=weixin对于Pixel4用户,谷歌表示,如果担心闭眼情况下被他人拿起手机解锁,可以使用图案、数字或者是PIN码来暂时解决这一问题。作者/来源:安华金和据TheVerge报道,谷歌Pixel4系列人脸识别被曝有漏洞,闭眼情况下也能解锁。谷歌Pixel4系列面部解锁设置中并没有提供“需要睁开
技术无边
·
2019-10-22 15:43
匿名人员泄露论坛软件 vBulletin 零日漏洞,或影响数十亿互联网用户 | 每日
安全资讯
...
原文链接:https://linux.cn/article-11391-1.html?utm_source=weixin大约0.1%的互联网网站运行vBulletin论坛作者/来源:安华金和据zdnet报道,一名匿名安全研究员日前公布了互联网论坛软件vBulletin零日漏洞的详细信息。安全专家担心,公布此漏洞的详细信息可能会引发互联网上的一波论坛黑客攻击,导致黑客控制论坛安装并大量窃取用户信息。
技术无边
·
2019-09-26 12:34
卡巴斯基实验室:3 天里收集到了 100 万个新病毒样本 | 每日
安全资讯
20年前每天可能只检测到50个新病毒,10年前大概有14500个,现在每天能收集38万个,并且数量还在增加。作者/来源:安华金和在过去的二十多年里,卡巴斯基实验室在帮助人们预防计算机病毒上,已经走了很长一段路。尤金列举了这样一组数据:20年前每天可能只检测到50个新病毒,10年前大概有14500个,现在每天能收集38万个,并且数量还在增加。“这背后有数以万计的犯罪分子。在过去的3天里,我们又收集到
技术无边
·
2019-09-19 11:34
黑客利用“Simjacker”漏洞窃取手机数据,或影响十亿人 | 每日
安全资讯
原文链接:https://linux.cn/article-11353-1.html?utm_source=weixin都柏林的AdaptiveMobileSecurity公司表示,这个被称为“Simjacker”的漏洞已经被一家间谍软件供应商利用了至少两年的时间作者/来源:安华金和据TNW报道,网络安全研究人员警告称,SIM卡存在一个严重的漏洞,使得远程攻击者可以在用户不知情的情况下发送短信攻击
技术无边
·
2019-09-17 13:51
OpenBSD 上的 Firefox 将默认禁用 DoH | 每日
安全资讯
原文链接:https://linux.cn/article-11347-1.html?utm_source=weixin许多人担心将所有DNS流量发送给同一家公司是有风险的。OpenBSD项目就做出决定,其平台上的Firefox浏览器将默认禁用DoH。作者/来源:安华金和Mozilla近日宣布,它计划9月晚些时候对美国Firefox用户逐步默认启用DNS-over-HTTPS(DoH)。用户发送的
技术无边
·
2019-09-16 11:41
维基百科遭到 DDoS 网络攻击宕机 数小时后基本恢复 | 每日
安全资讯
原文链接:https://linux.cn/article-11323-1.html?utm_source=weixin本次攻击发生在2019年9月8日凌晨2点左右,主要受到影响的是欧洲和中东用户。作者/来源:安华金和近日,维基百科(Wikipedia)遭受恶意网络攻击导致多个国家的网站宕机下线。本次攻击发生在2019年9月8日凌晨2点左右,主要受到影响的是欧洲和中东用户。downdetector
技术无边
·
2019-09-09 07:08
Zerodium:Android 漏洞的利用价值首次超越了 iOS | 每日
安全资讯
原文链接:https://linux.cn/article-11309-1.html?utm_source=weixin从今天开始,Zerodium将以250万美元的高价,向黑客和安全研究人员收购无需用户点击的Android零交互漏洞。作为对比,iOS平台上的类似漏洞,其价值仅为200万美元。作者/来源:安华金和Zerodium是一家主营软件漏洞采购,并将之向政府和执法机构转售的企业。今天,该公司
技术无边
·
2019-09-05 07:08
微软今年再次成为钓鱼犯罪者最喜欢的品牌 | 每日
安全资讯
原文链接:https://linux.cn/article-11263-1.html?utm_source=weixin星期二和星期三是网络犯罪分子最喜欢作案的日子,80%的网络钓鱼发生在工作日。也许黑客在经历了艰难的一周诈骗之后还需要好好过一个周末。作者/来源:安华金和在本季度的VadeSecure的网络钓鱼者收藏报告中,微软再一次成为最容易受到网络钓鱼者模仿的公司。Vade的机器使用学习算法分
技术无边
·
2019-08-24 07:50
技术人员发现数百个暴露的亚马逊云备份快照泄露了客户数据 | 每日
安全资讯
...
原文链接:https://linux.cn/article-11210-1.html?utm_source=weixin这些看似不重要的弹性块存储(EBS)快照是就是问题所在。作者/来源:安华金和如果你使用了亚马逊的ElasticBlockStorage快照,则可能需要评估一下数据安全。刚刚在DefCon安全会议上发布的新研究揭示了公司、初创公司和政府机构如何无意中从云中泄露自己的文件。那些在亚马
技术无边
·
2019-08-11 09:43
每日
安全资讯
(2019.08.01)
脑机接口新进展,生物黑客的狂欢?“黑客帝国”仍是遥远的疆界生物黑客:biohacker,顾名思义,即医药、生物等领域同黑客的跨界,既包括颇具争议的基因改造,也包含人体和互联网的联结,但更多时候指的是那些热衷于「自己动手」的生物学家。https://www.freebuf.com/geek/209263.htmlGorgon黑客组织再显新招:通过在线网盘发起“三重奏”攻击日常的样本监控过程中,发现了
溪边的墓志铭
·
2019-08-01 19:55
每日
安全资讯
(2019.07.29)
有关网络安全漏洞披露管理的现状分析与建议工业和信息化部6月18日发布了《网络安全漏洞管理规定(征求意见稿)》(以下简称“意见稿”),征求意见稿条文不多,共12条,旨在通过系统地规范网络产品、服务和系统的安全漏洞报告、收集、信息发布、验证、修补或防范等行为,保证网络产品、服务和系统的漏洞得到及时修复,加强网络安全漏洞管理,提高网络安全防护水平。https://www.freebuf.com/arti
溪边的墓志铭
·
2019-07-29 20:48
每日
安全资讯
(2019.07.19)
浅谈安全运维优化近期由乙方安服实验室,转入了甲方的业务安全部门。在接触了一部分业务安全的运维工作后,也做了些对于自身工作的优化方向的思考https://www.freebuf.com/articles/security-management/208249.html你真的了解病毒分析吗?反病毒专家为你深度揭密已经有不少朋友从后台咨询我怎么学习恶意样本分析?有做渗透测试的,有做大数据分析的,还有做应急
溪边的墓志铭
·
2019-07-19 18:33
每日
安全资讯
(2019.07.17)
美国国家安全委员会的组织运行方式美国国家安全委员会是由总统主持的最高级别的国家安全及外交事务幕僚机构,本文总结了不同历史时期美国国家安全委员会的组织运行方式。https://www.secrss.com/articles/12259伊朗网络攻击!?曼哈顿大规模停电事故官方回复上周六(7月13日)晚7点左右,曼哈顿西区发生了大范围停电事故,东起第五大道,西至哈德逊河畔,南起西43街,北至上西区71街
溪边的墓志铭
·
2019-07-17 18:05
每日
安全资讯
(2019.07.15)
深渊背后的真相之「金融反欺诈调查报告」2019年,全球范围内移动端的欺诈攻击相比同期增长了近三倍,尤其是金融恶意软件的欺诈攻击增加了56%,从2018年第四季度的6,603起增加到2019年第一季度的10,331起,总体威胁形式愈演愈烈。https://www.freebuf.com/articles/paper/206718.html企业安全体系架构分析:开发安全架构之安全性架构安全包括网络层面
溪边的墓志铭
·
2019-07-15 19:35
每日
安全资讯
(2019.07.12)
MuddyWaterAPT组织使用的多阶段后门POWERSTATSV3近期,我们又对MuddyWaterAPT组织的活动进行了分析,并且发现他们使用了新的攻击工具以及更加有效的Payload,这也表明MuddyWaterAPT仍然在不断地优化他们的攻击方案。在这篇文章中,我们将对MuddyWaterAPT所使用的新型多阶段后门和Android恶意软件变种等攻击组件进行分析。https://www.
溪边的墓志铭
·
2019-07-12 18:38
每日
安全资讯
(2019.07.09)
应急响应团队建设:云上威胁响应周期模型笔者在最近的安全沙龙上,同僚们表现出对应急响应方法论的渴求。所以我想通过真实案例来讲一下应急响应周期建设,以起到抛砖引玉之效,给大佬们的工作带来参考价值。https://www.freebuf.com/vuls/207319.html《个人信息出境安全评估办法(征求意见稿)》相关思考和合规建议2019年06月13日,国家互联网信息办公室发布《个人信息出境安全评
溪边的墓志铭
·
2019-07-09 18:49
每日
安全资讯
(2019.07.1)
广州网警发布2018年网络安全十大典型案例为了使公众进一步了解网络安全,广州网警整理了2018年十大典型网络安全案事件,都是与大家的生活、工作密切相关的。https://www.secrss.com/articles/11763“宝贝回家”寻子公益论坛遭黑客攻击,目前仍未恢复2019年6月30日,一个名为“宝贝回家”的民间志愿者寻子公益网站的官方论坛https://bbs.baobeihuijia
溪边的墓志铭
·
2019-07-01 18:46
每日
安全资讯
(2019.06.19)
哪种编程语言最安全?哪种最不安全?WhiteSource对C、C++、Java、PHP、python、JS、Ruby等7种开源编程语言的安全性。WhiteSource是一家研究开源软件安全的公司,该公司对7种开源编程语言的安全性通过定性和定量两种方式进行了分析https://www.secpulse.com/archives/107543.html谈谈《网络安全漏洞管理规定(征求意见稿)》释放的信
溪边的墓志铭
·
2019-06-20 09:33
每日
安全资讯
:SandboxEscaper 又发布了一个微软 0day 危急漏洞
这名对微软充满了仇恨的女黑客再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞作者/来源:安华金和SandboxEscaper重新推出了新的0day权限提升代码,这名对微软充满了仇恨的女黑客再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其
技术无边
·
2019-06-09 11:23
每日
安全资讯
(2019.05.31)
Nokelock:一款千疮百孔的蓝牙挂锁我曾在以前的一次信息安全会议上谈论一个名为Nokelock的挂锁。而我今天要讨论的是一款同样名为Nokelock的挂锁,它来自中国的Nokelock公司。这和我以前在会议上讨论过的挂锁并不是同一个,虽然它们的名字一样。https://www.anquanke.com/post/id/179614警惕WindowsRDP远程漏洞POC传播2019年5月31日3
溪边的墓志铭
·
2019-05-31 18:34
上一页
5
6
7
8
9
10
11
12
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他