Bleeping Computer 网站消息,一种新型网络钓鱼活动伪装成 "版权侵权 "电子邮件,试图窃取 Instagram 用户的备份代码,以帮助威胁攻击者绕过账户上配置的双因素身份验证(2FA)...
Oracle这个公开漏洞正在被8220挖矿组利用
有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。近日,Imperva发布...
15亿条纽约房产记录泄露,马斯克、特朗普都中招
由于云配置错误,纽约15亿条房地产记录泄露,包括马斯克、特朗普在内,在纽约买过房的文体明星和政商大佬几乎无人幸免。近日,网络安全研究员Jeremiah Fowler发现了一个疑似纽约在线房地产平台Re...
【实战案列】商用密码算法SM2的加密逆向分析案例
简介众所周知,为了保障商用密码的安全性,国家商用密码管理办公室制定了一系列密码标准,包括SM1(SCB2)、SM2、SM3、SM4、SM7、SM9、祖冲之密码算法(ZUC)那等等。SM1、SM4、SM...
安全静态分析(2)- 基于AST编写自动化漏洞检测
本篇为安全静态分析第二篇,简单介绍了AST是什么、AST语法、以及基于AST来做SQL注入检测的原理及代码实现了解ASTAST 是一个树状结构,其中每个节点表示源代码中的一个语法结构,如表达式、语句、...
解密美国中央情报局特别活动中心
美国中央情报局特别活动中心(CIA Special Activities Center)是CIA的一个秘密行动和准军事行动部门,被誉为“第三选择”。作为外交和军事行动之外的另一种选择,为美国政府提供了...
GitHub 平台成为恶意软件传播重灾区
关键词恶意软件网络安全专家 Carlo Zanchi,来自 ReversingLabs 公司,近期发现了一种新的黑客趋势,其中黑客们越来越频繁地利用 GitHub 平台传播恶意软件。他指出,以前,恶意...
世界各地的酒店面临风险:通过投诉邮件进行网络钓鱼
关键词钓鱼软件Sophos 近期发现了一起全球网络钓鱼攻击,针对的是酒店员工,黑客假装成不满意的客人发送恶意电子邮件,旨在窃取密码以访问敏感的酒店数据。黑客以模仿客人在住宿期间遇到问题的名义发送这些邮...
建议收藏 | IoT 企业物联网平台建设白皮书
物联网(Internet of Things,IoT)是指通过互联网将各种物理设备、传感器、软件和网络连接起来,实现彼此之间的通信和数据交换的网络系统。IoT 物联网平台的核心理念是将物理世...
Web.config数据库字符串解密记录及批量dll反编译技巧
△△△点击上方“蓝字”关注我们了解更多精彩0x00 简介1、web.config中加密数据库连接字符串的解密记录2、一些非专业的、有用的、dll逆向技巧。0x01 分析web.config内容分析配置...
Nmap 进行扫描和枚举记录
使用 Nmap 进行扫描和枚举目录○ 使用Nmap扫描网络 ◇ 基本用法 ◇ 高级用法○ 使用Nmap过滤端口 ◇ 在漏洞...
【漏洞预警】Transformers RagRetriever 反序列化漏洞CVE-2023-6730
漏洞描述:Transformers是一个自然语言处理(NLP)库,它提供了大量预训练的深度学习模型和用于处理文本数据的工具,在RagRetriever模型中,存在绕过Hugging Face的pick...
26033