概览云原生的发展离不开CNCF(Cloud Native Computing Foundation)的推动和支持。在CNCF众多的孵化项目中,不仅仅包含编排调度、监控分析类型项目,还包括了一系列“安全...
福利:CTF备赛指南!(文末抽奖)
CTF比赛,如何上手?下面推荐两本专门针对参赛和解题的书。  ...
Kerberos委派攻击的那些事
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬本文转自社区:...
漏洞告之:SMBv3协议远程代码执行漏洞(附自查脚本)
一、漏洞概述北京时间3月10日23时微软发布安全通告称Microsoft Server Message Block 3.1.1(SMBv3)协议在处理某些请求的方式中存在代码执行漏洞,未经身份验证的攻...
FireEye发现Solarwinds供应链攻击
概要FireEye发现了一个广泛的战役,我们正在追踪它为UNC2452。这场运动的幕后参与者获得了世界各地众多公共和私人组织的参与。他们通过对SolarWind的Orion IT监视和管理软件进行了木...
某圈app算法分析
特别声明:最近网络安全类公众号可能随时失联,为防止失联,希望大家有时间加一下微信号:ivu123ivu,或者关注公众号小号:逆向有你一、抓包分析,经过多次对比,发现nonce和codeSign是会一直...
HackTheBox-Linux-Lightweight
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 145 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
1.4亿用户信息泄露,引发全美恐慌的Equifax数据库被黑事件暴露了一直以来忽视的问题…
点击上方“安全优佳” 可以订阅哦!发生于本周的Equifax被黑事件,涉及近1.43亿客户,可能是美国征信业历史上最大的违规事件。此次被黑事件使得用户社保号码,出生日期甚至信用卡号被曝光。早在五月份,...
发现Linux的隐身者,加固安全
点击上方“安全优佳” 可以订阅哦!企业只有两种情况,一种是被黑客搞过了,另一种是不知道已经被搞了,作为系统运维安全工程师,总是担心有潜在的威胁的发生,你感知不到,可是就在你身边,今天我们来聊聊SSH的...
安全威胁预警:Mirai变种Satori正在端口 37215 和 52879 上类似蠕虫式传播
点击上方“安全优佳” 可以订阅哦![更新记录]- 文中提到的C2地址 95.211.123.69:7654 ,实际是 95.211.123.69:7645 的笔误。在360网络安全研究院之前的blog...
FBI指纹分析软件被曝含有俄罗斯开发的代码
点击上方“安全优佳” 可以订阅哦!据外媒报道,根据文件和两名爆料者的说法,FBI及美国18000个执法机构所用的指纹分析软件都含有由跟克里姆林宫关系密切的俄罗斯公司开发的代码。这引发了人们的担忧,他们...
行业动态 | 物联网安全风暴: Ripple20漏洞波及数亿联网设备
本文转自安全牛日前,以色列安全公司JSOF曝出的一“波”19个物联网软件漏洞(统称“Ripple20”,其中四个很严重)波及全球数亿个物联网(IoT)和工业控制设备。研究人员表示,他们将这19个漏洞命...
15680