插件简介 @24师傅给发的一个他写的基于已收集指纹库进行识别网站指纹的浏览器插件,说适合手工打点,能毫秒级出指纹,我现在搞的少,分享给需要的人。 插件原理 基本架构 插件采用Chrome扩展的标准架构...
谷歌云平台云Composer权限提升漏洞修复:ConfusedComposer
1. 谷歌云平台漏洞细节:云Composer中存在权限提升风险网络安全研究人员发现了一个影响谷歌云平台(云平台)Cloud Composer工作流自动化服务的漏洞,攻击者可能利用该漏洞提升权限,获取到...
朝鲜黑客利用虚假招聘传播恶意软件:网络安全新动向
1. 朝鲜黑客利用虚假招聘传播恶意软件朝鲜黑客通过建立伪装成区块链咨询公司的前线公司,通过虚假招聘活动来分发三种恶意软件,包括BeaverTail、InvisibleFerret和OtterCooki...
北朝鲜黑客利用Operation SyncHole攻击韩国企业,Lazarus集团卷入重大网络安全行动
1. 韩国遭北朝鲜黑客攻击,Operation SyncHole酝酿已久至少六家韩国组织成为朝鲜关联的Lazarus集团的目标,该活动被称为'Operation SyncHole'。此次行动针对软件、...
针对某银狐样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
从被动应对到主动合规——零信任架构下的等保 2.0 与密评密改双合规
随着《网络安全等级保护2.0》和《商用密码应用安全性评估》的深入实施,企业面临双重合规压力:既要满足等保2.0对“主动防御”和“动态防护”的要求,又要通过密评密改强化密码技术的合规性。传统安全架构依赖...
东欧宜家运营商 Fourlis 公司遭勒索软件攻击导致损失 2300 万美元
宜家在希腊、塞浦路斯、罗马尼亚和保加利亚的商店运营商 Fourlis 集团表示,该公司在 2024 年 11 月 27 日黑色星期五之前遭受的勒索软件攻击造成了约 2000 万欧元(2280 万美元)...
iPhone安装指定版本frida-server
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
互锁勒索软件团伙开始泄露据称从领先肾脏透析公司DaVita窃取的数据
达维塔公司(DaVita Inc.)通过美国2,675家门诊中心为20.08万名患者提供肾脏透析服务,并在其他11个国家运营367家门诊中心,服务4.94万名患者。该公司专注于治疗终末期肾病(ESRD...
同步漏洞行动:朝鲜Lazarus APT组织针对韩国供应链发起攻击
卡巴斯基安全团队披露,与朝鲜有关的APT组织Lazarus(拉撒路)针对韩国企业发起代号"SyncHole"(同步漏洞行动)的网络间谍活动,至少六家机构已遭入侵。该行动自2024年11月持续活跃,攻击...
网络安全公司CEO被控在医院系统植入恶意软件
网络安全公司Veritaco首席执行官杰弗里·鲍伊因涉嫌在俄克拉荷马城圣安东尼医院员工电脑植入恶意程序,现被控违反《俄克拉荷马州计算机犯罪法》两项罪名。据指控,这名男子于2024年8月6日在医院计算机...
某初始访问代理(Initial Access Broker)正在利用SAP NetWeaver的零日漏洞进行攻击
网络安全研究人员警告,SAP NetWeaver平台中一个被评为10分(CVSS最高分)的零日漏洞(CVE-2025-31324)正遭活跃利用,数千个暴露在互联网的应用系统面临风险。漏洞分析该漏洞存在...
16412