更多全球网络安全资讯尽在邑安全微软警告另一个零日 Windows 打印后台处理程序漏洞,跟踪为 CVE-2021-36958,可能允许本地攻击者获得系统权限。微软发布了一个安全公告,警告其客户存在另一...
APT29—觊觎全球情报的国家级黑客组织(中)
本篇报告内容较长,将分为上、中、下三篇发布,本文为中篇。上篇可查看“APT29—觊觎全球情报的国家级黑客组织(上)”。目录一、概述(上篇)二、背景三、组织结构划分四、攻击战术剖析4.1 T...
中央网信办会同有关部门深入推进摄像头偷窥等黑产集中治理工作
文章来源:网信中国今年5月以来,中央网信办会同工业和信息化部、公安部、市场监管总局深入推进摄像头偷窥等黑产集中治理工作,对人民群众反应强烈的非法利用摄像头偷窥个人隐私画面、交易隐私视频、传授偷窥偷拍技...
功能安全之电子系统安全设计原则
轨道交通安全相关电子系统,如信号系统安全完整性等级需要达到SIL4级,在EN50129安全相关电子系统标准进行了详细的规定。如何在诸多设计要求中,把握基本的安全设计原则,在系统设计初期能够运用方法进行...
源代码安全审计工具-Cobra
每日分享好工具Source Code Security Audit (源代码安全审计)介绍:Cobra是一款源代码安全审计工具,支持检测多种开发语言源代码中的大部分显著的安全问题和漏洞。它是pytho...
某安全厂商产品0day通用逻辑缺陷漏洞到Getshell全过程
更多全球网络安全资讯尽在邑安全写在前面本篇文章是挖掘某安全厂商产品0day通用逻辑缺陷漏洞到Getshell过程。过程挺奇幻的,请各位师傅耐心观看~过程这里首先先到目标主站进行信息收集,看看他们有哪些...
处理公告丨2021年7月腾讯外部安全报告处理公告
2021年7月,共56位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯漏洞奖励细则,除了对漏洞报告者给予基本的积分金币奖励以外,本月有以下国内白帽子获得TSRC月...
来自API的威胁以及对API的防护
在五月初,健身企业Peloton表示他们客户的账户数据被暴露在互联网上。任何人都能从Peloton的服务器接入用户账户数据——即使这些用户将他们的账户设置为“隐私”。而其原因则是某个出现问题的API许...
内网渗透|谈谈HASH传递那些世人皆知的事
maxresdefault前言Pass The Hash 即哈希传递攻击,简称 PTH,该攻击方法通过找到与账户相关的密码散列值 NTLM Hash 来进行攻击的。由于在 Windows 系统 NTL...
MacOS恶意软件XCSSET分析
概述在我们上一次更新的XCSSET 活动分析报告中,我们分享了该恶意软件的一些针对最新 macOS 11(Big Sur) 的功能。从那时起,XCSSET为其工具集添加了更多功能,我们一直在对其进行监...
官员警告供水系统存在网络安全漏洞
前情提要今日,美国立法者和专家警告:在针对一些美国组织的攻击不断升级之际,美国关键的水务部门存在巨大的网络安全漏洞。“我相信下一个珍珠港事件、下一个 9/11 事件将是网络事件,我们的所有系统都面临着...
Linux进阶教程丨第1章:访问命令行
本文是 i 春秋论坛作家「xiehudie」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。本套Linux进阶教程共分为14章,欢迎大家前来系统学习。第1章:访问命...
15356