点击蓝字 关注我们根据国家信息安全漏洞库(CNNVD)统计,本周(2023年11月20日至2023年11月26日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞373个。接报漏洞情况本周CN...
九维团队-青队(处置)| 《事件响应和计算机取证》之为不可避免的事件做好准备(二)
前言本文为《Incident-Response-&-Computer-Forensics》(事件响应和计算机取证-第三版)书籍的翻译稿。因整体篇幅较长,将会在本公众号拆分为多篇推送。为保证内容...
Dollar Tree遭第三方数据泄露,200万客户受影响
美国政府制裁朝鲜黑客组织 Kimsuky美国财政部外国资产控制办公室(OFAC)制裁了朝鲜支持的 Kimsuky 黑客组织,理由是该组织窃取情报以支持朝鲜的战略目标。来源: BleepingCompu...
企业软件提供商TMAXSOFT泄露2TB数据——每周威胁情报动态第154期(11.24-11.30)
APT攻击摩诃草组织借助Spyder下载器投递Remcos木马研究人员对TA544使用的WailingCrab恶意软件的剖析Kimsuky 通过伪装进口申报来针对韩国国内的研究机构研究人员对SysJo...
朝鲜黑客通过盗窃加密货币聚敛 30 亿美元
导 读Recorded Future 最近的一份报告(https://www.recordedfuture.com/crypto-country-north-koreas-targeting...
红队之剪贴板历史记录提取工具
项目简介 作为红队成员,检索剪贴板数据以获取敏感信息(例如密码)是常见的做法。然而,传统上只能提取最新的25条剪贴板数据,如SharpClipHistory项目。 Windows10/11从1809版...
Nuclei AI!快速生成Nuclei模板扩展
项目简介Nuclei AI 浏览器扩展构建于cloud.projectdiscovery.io之上,简化了漏洞模板的创建,使用户能够从任何网页中提取漏洞信息,快速高效地创建 Nuclei 模板,从而节...
Windows 远程不要再用 mstsc 了,实用开源神器推荐,1.5kstar
来自公众号:大侠之运维PRemoteM 是一款现代的远程会话管理和启动器,它让你能够在任何时候快速开启一个远程会话。目前 PRemoteM 已支持 微软远程桌面(RDP)、VNC、SSH、Telnet...
大数据的安全架构体系
大数据时代,数据早已成为一个企业的核心资产、核心竞争力。近年来数据窃密、泄露事件频发。一方面运营商掌握大量的客户信息、网络关键数据、企业内部资料,如何防范数据窃密、泄露已成为当前企业的重中之重。大数据...
为何我们依然深陷密码困境?|灵魂吐槽
passkey是未来的趋势,未来已来,只是尚未流行。在更多公司提供passkey之前,我们都还得继续使用密码。有一天,我醒来后决定全力以赴地投入到passkey的事情上。我知道这是不可能的。但我还是想...
Android App环境检测分析
1.检测是否调试APP这个原理就是APP的AndroidManifest.xml文件中application是否配置了android:debuggable="true",设置true支持动态调试pub...
【漏洞预警】Google Chrome Skia整数溢出漏洞CVE-2023-6345
漏洞概述:Skia 是一个开源的2D 图形库,提供了在各种硬件和软件平台上工作的通用API,它被用作 Google Chrome 和 ChromeOS、Android、Flutter等产品的图形引擎,...
24476