随着网络安全产业的高速发展,碎片化趋势也愈发明显。一个国家或地区的网络安全产业态势如何,通过全景图往往可以概览下,因此全球不同区域都有整理全景图的惯例,比如美国和以色列等网安大国。国内也有很多机构会定...
洞见简报【2022/5/17】
2022-05-17 微信公众号精选安全技术文章总览洞见网安 2022-05-17 0x1 Cobalt Strike 分析:CS元数据编码和解码国家网络威胁情报共享开放平台 2022-05...
《2022网络威胁形势研究报告》重磅发布 | 附下载
2021年,我们一方面在继续应对从2020年就已经开始的全球新冠疫情,另一方面,我们也遇到了一系列新的网络安全挑战。 在这一年里,供应链攻击影响着医疗、汽车、旅游、零售和食品供应等方方面面,...
C/C++ 最易受攻击、70% 漏洞无效,揭秘全球开源组件安全现状
开源是一种精神,更是一种合作共赢的模式。不过如今的开源生态虽然得以让诸多的程序员、技术人们学习、修改以及以任何目的向任何人分发开源软件,但是这并不意味着足够的安全。在本文中,我们将从最新发布的《开源漏...
【网络安全】快递公司内鬼偷数据,99元货到付款骗了1200万!
“货到付款,99元。”快递单上姓名、住址、电话全是对的但你最近没有网购当快递员把这样一份包裹递到你面前时,你打算怎么做?南京的刘女士选择果断报警,但出人意料的是,这次报警牵出了一起多名快递公司内鬼,勾...
Microsoft NTLM漏洞将所有Windows计算机暴露给RCE攻击
2019年6月12日,微软官方在6月的补丁日中发布了漏洞 CVE-2019-1040的安全补丁,攻击者可以利用该漏洞绕过NTLM MIC(消息完整性检查)。攻击者可以修改NTLM身份验证流程中的签名要...
夭折的供应链攻击-Defraggler被植入后门代码分析
2017年9月18日,Piriform 官方发布安全公告,称旗下的CCleaner version 5.33.6162和CCleaner Cloudversion 1.07.3191版本软件被篡改并植...
e讯 | 应用程序设计不善致使数百万台手机面临安全风险
与其相忘于江湖,不如点击“蓝字”关注密西根大学安全研究人员发现 Google 商店数百款应用程序存在安全漏洞,黑客可利用移动设备创建虫洞漏洞窃取安全凭证、隐私数据等、甚至可在众多 Android 设备...
特斯拉无钥匙启动系统被黑客攻破!100美元10秒就能把车开走
点击上方蓝色字体,关注我们 / 汽车网络信息安全技术交流群 / 添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全技术交流群 ,与专业人士交流探讨行业发展动态! 出处...
亲俄黑客组织Killnet宣布对美欧十国政府发动网络战
编者按亲俄罗斯黑客组织Killnet于5月16日宣布,该组织并未对欧洲歌唱大赛发起网络攻击,意大利警方宣称成功阻止网络攻击的说法是错误的。该组织同时宣布将对美国、英国、德国、意大利、拉脱维亚、罗马尼亚...
被积极在野利用!Zyxel防火墙RCE漏洞(CVE-2022-30525)
漏洞通告美国网络安全和基础设施安全局周一在已知利用漏洞目录中添加了两个安全漏洞,包括最近披露的影响Zyxel防火墙的远程代码执行,并描述了被积极利用的证据。该漏洞被跟踪为CVE-2022-30525,...
Apple发布更新,修复AppleAVD中已被利用的漏洞;研究人员发现Linux后门BPFdoor可绕过本地防火墙
每日头条1、Apple发布更新,修复AppleAVD中已被利用的漏洞 5月16日,Apple发布紧急更新,修复影响了Mac和Apple Wa...
4042