近期,火绒威胁情报系统监测到一种针对Linux系统的后门型病毒,经排查分析后,确定其与HelloBot家族有关。HelloBot是一个针对Linux系统的恶意软件家族,执行远程控制受害者计算机等恶意活...
信息安全~OTP
点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:凯文的汽车之旅码上报名谈思实验室AutoSec智能汽车安全攻防实训课程,12月18-19日,上海更多文章智能网联汽车信息安全综述华为蔡建永:智能网联...
【漏洞预警】WPS Office Excel 远程代码执行CVE-2023-31275
漏洞描述:WPS Office软件是由金山办公软件股份有限公司自主研发的一款办公软件套装,受影响版本中在处理Excel文件中的Data元素时存在未初始化指针使用漏洞,攻击者通过诱导用户打开构造恶意的文...
DataCon 2023漏洞分析赛题二官方题解
一前 言本题目是漏洞分析赛道的第二题,来源于对openwrt项目源码(https://github.com/openwrt/openwrt)魔改。基于实战中的场景,在题目中设置了三种相对固...
About Eonian Sharp | 永恒之锋安全
EonianSharp · 永恒之锋安全P0EonianSharp(ES), Founded in 2018,focuson APT framework, penetration test ...
靶机实战系列之Cereal靶机
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 靶机地...
网络安全对企业发展的影响和防范对策
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。——广汽丰田汽车有限公司靳海峰投稿。欢迎更多的网安同仁积极投稿,共享经验,共同进步。摘要:近年来,随着信息技术...
云原生安全资讯 | Hack.lu 2023 k8s Writeup
Hack.lu-Qualifier-2023 k8s WriteupHack.lu-Qualifier-2023 有两个 k8s CTF 题目。Challenge1: Bat Kube'Bat Kub...
国内首个基于密码定义的零信任全场景落地解决方案发布
“密码定义安全是一种网络安全理念和技术体系,更强调密码技术在保障数据全生命周期安全、保障网络系统运行安全和保障计算逻辑安全中的核心地位。从密码的本质特征出发,将网络安全与密码绑定。”——中国科学院院士...
网络安全预算中的成本陷阱
最近,有关网络安全预算相关问题的数据出现了相互矛盾的现象。一些研究数据表明,部分公司的网络安全预算正在合理范围内稳步增长,这些公司的CISO正计划着他们的下一轮开支狂潮。然而,另一些研究则指出,一些公...
APT29利用WinRAR漏洞对大使馆的网络进行攻击
在最近的一波网络攻击中,外国大使馆成为了一个名为APT29恶意组织的攻击目标,他们利用目前广泛使用的文件压缩软件WinRAR中的漏洞,采用了一种更为复杂的攻击方法。这一攻击方式在整个网络安全领域引起震...
商业航班遭遇新型欺骗攻击,导航系统接连失灵
根据商业航班机组报告,中东上空自9月以来,已发生数十起新型“欺骗”攻击导致导航系统失灵事件。9月下旬,伊朗附近多架商业航班的导航系统失灵,导致飞机偏离航线。这些飞机先收到了欺骗性的GPS信号,这些信号...
26986