一、FRIDA是啥?为啥这么火?frida目前非常火爆,该框架从Java层hook到Native层hook无所不能,虽然持久化还是要依靠Xposed和hookzz等开发框架,但是frida的动态和灵活...
直击RSAC 2022:人工智能如何颠覆自动化威胁分析
在2022年的RSAC上,来自CrowdStrike的安全研究员就人工智能在自动化威胁分析中的关键作用展开讨论。什么是自动化威胁分析?自动化威胁分析是一种从受控环境触发的威胁行为中提取威胁信息和获得情...
【安全头条】Kaiser Permanente数据泄露影响7万人
第301期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
微软:Exchange服务器被黑以部署BlackCat勒索软件
关键词勒索软件微软表示,BlackCat 勒索软件附属机构现在正在使用针对未修补漏洞的漏洞攻击 Microsoft Exchange 服务器。在微软安全专家观察到的至少一个事件中,攻击者缓慢地穿过受害...
漏洞通告 | PHP RCE 漏洞 CVE-2022-31625、CVE-2022-31626
漏洞概述6月10日,WebRAY安全服务产品线监测到PHP 官方发布了关于PHP存在远程代码执行漏洞的漏洞通告,漏洞编号分别为:CVE-2022-31625、CVE-2022-31626。目前上述两个...
法国政府推出非公开的身份验证应用漏洞奖励计划
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士法国政府为其新推出的身份验证应用“France Identité”推出受邀制漏洞奖励计划。该计划由位于巴黎的道德黑客平台 YesWeHac...
谷歌修复7个 Chrome 浏览器漏洞,CISA建议尽快更新
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周五,美国网络安全和基础设施局 (CISA) 督促用户和管理员更新谷歌在上周发布的Chrome 新版本,修复Chrome 浏览器中的七个...
工信部:修订《电信和互联网用户个人信息保护规定》,检测322万款APP
6月14日,中共中央宣传部举行“中国这十年”系列主题新闻发布会,工业和信息化部副部长辛国斌、徐晓兰,总工程师韩夏出席发布会,介绍党的十八大以来工业和信息化发展成就,并答记者问。在专门立法背景下,工信部...
谷歌修复四个高风险chrome浏览器漏洞
编辑:左右里近日,谷歌发布了适用于Windows、Mac和Linux的Google Chrome浏览器102.0.5005.115版本更新,共发现并修补了七个安全漏洞,其中四个为高风险安全漏洞,这些漏...
【盘点】2022年上半年网络安全大事件
关键词网络安全进入2022年,各行业的数字化转型持续深入,但伴随着俄乌冲突的爆发、新冠疫情的再次袭来,国内外形势日益严峻,网络安全事件层出不穷。而互联网的开放性,也让诸如数据泄露、勒索软件、网络攻击等...
CNCERT发布关于Mirai变种Miori僵尸网络大规模传播的风险提示
近期,国家互联网应急中心(CNCERT)与奇安信共同发布关于Mirai变种Miori僵尸网络大规模传播的风险提示的报告。据悉,该DDoS僵尸网络每日上线境内肉鸡数(以IP数计算)最多已超过1万,给用户...
零信任+平台化,确保OT网络安全的新举措
工业4.0大潮下,制造业成为数字化转型的又一重要阵地,同时也成为我国实现制造强国的绝佳发展契机。IDC发布的2022年中国未来网络十大预测指出,工业网络设备驱动OT与IT融合。到2023年,工业网络设...
15564