大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
信息支援部队是一支怎样的力量?国防部解答
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063国防部举行信息支援部队成立专题新闻发布会19日,中国人民解放军信息支援部队成立大会在北京八一大楼隆重举行,国防部新闻发言人...
伊朗APT MINT SANDSTORM 攻击研究
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑科技新武器'Deuterbear'瞄准科技、研究和政府部门
Technology, research, and government sectors in the Asia-Pacific region have been targeted by a thre...
黑客们正在利用智能冰箱挖矿
左右滑动查看更多近日,美国房主们分享了黑客将他们的智能冰箱改造成加密货币挖矿设备的事情,社交媒体上充斥着他们尝试用冰袋给冰箱降温的视频。但食物变质并不是最令人担忧的问题,最重要的问题是黑客会和冰箱所有...
朝鲜APT定向攻击韩国半导体行业
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Magento漏洞被利用以部署隐藏在XML中的持久后门
漏洞概述漏洞名称Adobe Commerce 操作系统命令注入漏洞漏洞编号QVD-2024-6631,CVE-2024-20720公开时间2024-02-15影响量级万级奇安信评级高危CVSS 3.1...
黑产工具DCRat深入溯源
1事件背景DCRat(又名 DarkCrystal RAT)是一种恶意远控木马软件,化名为“boldenis44”、“crystalcoder”和 Кодер(“Coder”)的人开发和维护,是用.N...
GitHub 默认启用推送保护机制以防止信息泄露
GitHub 默认为所有公共存储库启用推送保护,以防止推送新代码时意外泄露访问令牌和 API 密钥等机密。这是一种自动防止敏感信息泄露的简单方法。该功能于 2023 年 5 月普遍适用于所有公共存储库...
AI Safety与AI Security:探索共同点和差异(上)
AI safety和AI security是在人工智能系统的开发和部署中扮演着独特但相互关联角色的基本方面。 AI security主要围绕着保护系统以确保机密性、完整性和可用性,包括防范未经授权访问...
网传桌面版telegram RCE 0day
网传根据区块链安全公司CertiK发布的一份新报告,CertiK 发现Telegram 桌面版的处理媒体文件过程,可能存在RCE漏洞。此漏洞会使用户面临特制媒体文件(例如图像或视频)的恶意攻击。Cer...
如何利用蜜罐模拟 IEC-104 基础设施变电站的网络攻击?
安装Conpot在linux系统中,如何安装可以参考https://conpot.readthedocs.io/en/latest/installation/quick_install.html1.设...
4108