家人们点击上方蓝字关注我SIEM 与 SOAR的关联SIEM 为安全运营中心(SOCs)提供事件数据,通过整合安全事件管理(SEM)中的日志数据,并进行安全信息管理(SIM)分析,生成警报并发送给安全...
网络限制场景下使用截图、键盘记录、剪贴板信息收集:GoThief
文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。 🌟简...
WindowsBaselineAssistant:Windows安全基线核查加固助手
介绍 WindowsBaselineAssistant(WBA)是一个用于检测和加固Windows安全基线的辅助工具,借助此工具你可以免去繁琐的手工检测和加固操作,实现一键检测和加固你的...
【情报实战】台美应对我联合利剑演习的军事动作
北京时间5月23日至24日,中国人民解放军东部战区组织战区陆军、海军、空军、火箭军等兵力,在台岛周边开展“联合利剑—2024A”演习,重点演练联合海空战备警巡、联合夺取战场综合控制权、联合精打要害目标...
【免杀】规避卡巴-内存扫描逃不过?
引言: 众所周知,卡巴斯基最强大的特性之一就是其内存检测功能。要绕过卡巴斯基的防御,关键在于如何应对其内存检测机制。在过去几年里,有关堆加密技术的研究曾经被认为是一种有效的绕过卡巴斯基的方法,因为它能...
【漏洞复现】AJ-Report 认证绕过与远程代码执行漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
CVE-2024-4956 - Nexus Repository Manager 3 中的未经身份验证的路径遍历
Nexus Repository Manager 是一个存储库管理器,用于组织、存储和分发开发所需的工件。在 Nexus Repository 3.68.1 之前的版本中发现了一个路径遍历漏洞。此漏洞...
Sonatype Nexus Repository任意文件下载漏洞(CVE-2024-4956)复现
漏洞描述Sonatype Nexus Repository 是美国Sonatype公司的一款存储库管理器,用于存储和分发软件组件、构建工件和 Docker 容器。影响版本Sonatype Nexus ...
安全漏洞再现,逾 20 万个 Confluence 数据中心实例面临暴露风险
JAVS 庭审记录软件在供应链攻击中遭到破解攻击者在广泛使用的 Justice AV Solutions (JAVS) 法庭视频录制软件的安装程序中安装了恶意软件,使其能够接管被入侵的系统。来源: B...
关键的SQL注入漏洞影响了Ivanti终端管理器(EPM)
Ivanti本周发布了安全补丁,以解决终端管理器(EPM)中的多个关键漏洞。在特定条件下,远程攻击者可以利用这些漏洞进行代码执行。以下是已解决漏洞的列表:这些漏洞影响2022 SU5及更早版本。其中1...
在3家美国酒店的登记系统中发现了一款消费级间谍软件应用
据TechCrunch最早报道,安全研究员Eric Daigle在美国至少三家温德姆酒店的登记系统上发现了一款名为pcTattletale的商业间谍软件应用。父母通常使用这款应用来监控他们孩子的在线活...
APT41: KeyPlug对意大利工业的威胁
在一次广泛的调查中,Tinexta Cyber的Zlab Malware团队发现了一个名为KeyPlug的后门,该后门在几个月内攻击了多个意大利工业部门。这个后门被归属于APT41的武器库,该组织的起...
15322