奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到互联网上公开PowerShell 远程代码执行漏洞(CVE-2022-41076)技术细节及P...
【漏洞通告】Juniper Networks Junos OS拒绝服务漏洞(CVE-2023-22396)
0x00 漏洞概述CVE IDCVE-2023-22396发现时间2023-01-13类 型拒绝服务等 ...
2023年逆向分析资料汇总
商务合作2023年招聘商务合作(联系作者)Frida逆向分析基础APP基于Frida脱壳frida hook so导出或未导出函数的方法Android APP开发之frida hook自吐算法Wind...
CVE-2023-21752-POC Windows 备份服务特权提升漏洞
Windows 备份服务中任意文件删除漏洞的 PoC。https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752这个 re...
xnLinkFinder-扫描工具
点击蓝字,关注我们xnLinkFinder这是用于发现给定目标的端点(和潜在参数)的工具。它可以通过以下方式找到它们:抓取目标(传递域/URL)抓取多个目标(传递域/URL 文件)在给定目录中搜索文件...
全美航班停飞:无证据显示遭遇网络攻击
据彭博商业新闻台(BNN Bloomberg)消息,当地时间周三(11日)凌晨,美国联邦航空管理局“航行通告系统”(Notam系统)出现故障,导致全美所有航班停飞。目前,停飞令已经取消,全美超4000...
《安全419 编辑推荐 2022年度细分赛道优秀企业》软件供应链安全篇
近年来,里程碑式的软件供应链安全事件层出不穷,其所制造的危害程度愈加严重。随着开源组件的不断增多,大量的第三方开源组件被放到软件中,导致软件供应链变得越来越复杂,安全风险也前所未有地严峻。尤其在Log...
资料下载 | 第四十期安世加沙龙之企业网络安全(线上)
2023年01月06日,由安世加主办的第四十期沙龙之企业网络安全在线上成功举办!本次沙龙共吸引了近160安全专家,安全负责人报名参加。沙龙围绕《供应商安全管理》、《Fortinet SDWAN更安全的...
【技术分享】一种针对纸质投票的可扩展侧信道攻击
在对电子投票和纸质投票的安全性进行比较的讨论中,隐私的减少通常是反对远程互联网投票的一种说法。本文提出了针对传统纸质选举物理环境的侧信道攻击。更准确地说,基于Arduino开发板和廉价的驻极体麦克风构...
火绒终端安全管理系统V2.0发布Linux控制中心
火绒安全企业产品“火绒终端安全管理系统V2.0”近日正式发布Linux版控制中心,目前支持部署在X86_64及ARM架构、glibc 2.12及以上版本的Linux系统。企业用户可通过浏览器访问部署地...
物联网安全领域机器学习方法的研究与前景
摘 要 物联网对我们的生活已经产生了巨大的影响,它体现在经济、商业众多方面。网络中的节点通常是资源...
WEB常见漏洞之文件包含(基础原理篇)
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,狐狸说安全及文章作者不为此承担任何责任。0x01漏洞概述和SQL注...
26921