来自 | FreeBuf据Bleeping Computer消息,两家安全公司的分析师发现黑客间的“黑吃黑”行为,黑客通过论坛,利用伪装成破解 RAT 和恶意软件构建工具的剪贴板窃取器来攻击其他黑客。...
餐厅老板竟故意泄露国家秘密!国家安全机关公布典型案例
文章来源:新华社2022年4月15日是第七个全民国家安全教育日。随着我国前所未有地走近世界舞台中央,国家安全的内涵和外延越来越丰富,时空领域更加宽广,网络安全、数据安全等非传统安全领域的风险日益显现,...
案例精选丨看某头部互联网企业如何强化云平台安全防御体系
01背景情况过去十年,有一个有趣的现象:我们身边的算力在迅速而且不可逆地聚集。就像最近半个世纪,我们身边的有志青年逐渐向北上广深聚集一样。百川归海,最终形成了今天的“云计算”形态。云的概念虽然早在20...
Python爬取天气数据及可视化分析!
来源:Python之王本文仅供技术学习参考Python爬取天气数据及可视化分析说在前面天气预报我们每天都会关注,我们可以根据未来的天气增减衣物、安排出行,每天的气温、风速风向、相对湿度、空气质量等成为...
[转载] 姜欣:变革中的安全赛道演化逻辑
原文始发于微信公众号():[转载] 姜欣:变革中的安全赛道演化逻辑
【安全头条】FBI:支付应用用户成为社交工程攻击的目标
第261期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
人物 | 中国航信于明亮:东临碣石,以观沧海
2015年以来,中国网络信息安全面临的危机愈演愈烈。民航短信诈骗案此起彼伏,相应的信息安全框架却迟迟没能建立。安全团队力量薄弱。这时,一位从来没在安全领域工作过的“小白”站了出来,让公司的信息安全工作...
More than Re-entrancy : Revest Finance 被攻击事件分析
2022年3月27日,以太坊上的staking DeFi项目 Revest Finance 遭到黑客攻击,损失约200万美元。BlockSecTeam团队第一时间介入分析,并在tweeter上向社区分...
深度好文|探寻云原生时代应用研发新模式
本文约 3800 字,预计阅读时间:10 分钟引言:伴随着基础设施技术升级,应用研发环境也从最初的传统 IT 架构、虚拟化 & 容器化架构演变到现在的云原生多云架构。“应用...
探索Windows UAC绕过技术以及对应的检测策略
恶意软件通常需要计算机上的完全管理权限来执行更有影响的操作,如添加逃避防病毒软件检测、加密安全文件或向感兴趣的系统进程中注入代码。即使目标用户拥有管理权限,用户帐户控制(UAC)的流行也意味着恶意应用...
VMware服务端模板注入漏洞在野利用
研究人员发现VMware CVE-2022-22954漏洞在野利用。4月6日,软件厂商发布了CVE-2022-22954漏洞的安全公告,称攻击者可以利用该漏洞可以触发服务端的模板注入,最终实现远程代码...
金融科技平台漏洞或导致银行账户信息泄露
研究人员发现,一个大型的金融技术(Fintech)平台的API中的一个服务器端请求伪造(SSRF)漏洞有可能会危及数百万银行账户的安全,攻击者能够通过控制客户的银行账户和资金进行犯罪。研究人员在周四发...
15624