Abode发布了安全更新,修复了Flash Player,Campaign和ColdFusion中的代码执行漏洞。Windows,macOS,Linux和Chrome OS的安全更新。Adobe Fl...
等保2.0 | 新标准下的网络安全等级保护解决方案
一网络安全法和网络安全等级保护制度网络安全法中明确地提到,国家实行网络安全等级保护制度,信息安全的建设要遵照等级保护标准来做。二为什么要开展网络安全等级保护工作(一)体现国家管理意志,构建国家信息安全...
记一次蔓灵花APT组织针对巴基斯坦定向攻击的样本分析
近日蔓灵花APT组织对巴基斯坦进行一次定向攻击我这个弱鸡就分享一下我的分析记录吧0x00 开始样本一开始文件名是:Update Required Case Enq No 192_2018.docx.c...
CNNVD最新漏洞(2019-01-25)
今日CNNVD共发布安全漏洞48个,更新安全漏洞5个。主要影响厂商为美国Cisco(26个)、美国Apple(2个)、美国McAfee(2个)。主要影响产品为Cisco Webex Business ...
网络归因溯源之误区刍议(一)
Attribution,剑桥英语词典的释义为the act of saying or thinking that something is the result or work of a partic...
【游戏漏洞】RPG游戏通过选中怪物得到怪物NPC遍历
致力于分享游戏安全技术,提供专业的游戏安全资讯 一般来说分析怪物对象遍历都是要从怪物的血量入手的,但是有些游戏会加入很多的陷阱,让我们无法轻易的断到正常的遍历。首先我们用CE搜...
【技术实战】安卓模拟器数据提取分析方法
安卓模拟器取证壹安卓模拟器小知识随着虚拟化技术的不断成熟,越来越多的厂商加入到虚拟化产品的大军中,而安卓模拟器就是应用虚拟化技术的佼佼者。安卓模拟器,是能在电脑上模拟安卓操作系统,并能安装、使用、卸载...
《网络安全法》应该遵循的规则之:互联网金融篇
↑ 点击上方“安全狗”关注我们长期以来,在互联网金融领域,由于网络安全技术不成熟、安全防护机制不完善等问题,部分平台对数据安全、用户信息安全的风险防范意识薄弱,导致平台安全风险事件时有发生。官网遭黑客...
保护个人信息再出重拳:五十条以上即构成犯罪、内鬼作案认定标准减半!
5月9日,《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》在京发布,进一步明确了侵犯公民个人信息罪的定罪量刑标准。 △发布会“近年来,侵犯公民个人信息犯罪仍处于...
企业最大的黑客竟然是内部员工?
据CNBC报道,伴随着大量被报道的数据外泄继续袭击美国企业,信息技术预算正在不断膨胀,旨在对抗企业自认为是自己所面临的最大威胁:来自外部实体的富有经验的匿名黑客。根据美国身份窃盗资源中心(Identi...
Webshell系列(5)- webshell之看见的能力分析
一 webshell的典型攻击序列图 下图是一个典型的webshell的攻击序列图,利用web的漏洞,获取web权限,上传小马,安装大马,然后远程调用webshell,执行各种命令,以达到获取数据等恶...
Windows恶意代码分析学习笔记
0x00 使用现成工具在没有恶意代码分析所需要的一些知识和技能的情况下,使用现成的杀毒工具无疑是最好的方法。即使拥有这样的能力,如果恶意软件样本的泄露不会造成重要资产的泄露,使用现成的工具进行扫描也能...
16004