习惯了office办公,但是微软office不像wps那样可以进行多标签文档管理,打开一个新文档就会占据一定空间,怎么办?Office Tab,微软Office多标签页插件,轻松实现Office标签页...
佳能遭到Maze勒索软件攻击,据传10TB数据被盗
Maze勒索软件,史上最跳的勒索软件,专门针对大型公司进行勒索攻击,此前已经有多个大型案例,同时黑鸟也对该软件功能和勒索的方式进行过描述,详情:Maze勒索软件而近日,著名数码摄像机厂商佳能(Cano...
BCS冬奥主题活动日:奥运网络安全成全球关注焦点
8月7日,北京2022年冬奥会和冬残奥会倒计时500天前夕,2020年北京网络安全大会(简称BCS2020)“冬奥主题活动日”在奇安信安全中心正式举办。北京冬奥组委专职副主席、秘书长韩子荣、奇安信董事...
移动通信接入网看似金城汤池,实则岌岌可危
点击“蓝字”关注我们本文 10599字 阅读约需 35分钟移动通信空口协议不可能全部实施信道加密,公开信息泄露不可避免;多个代际移动通信空中接口...
2020年第二季度APT趋势报告
摘要:卡巴斯基全球研究与分析团队(GReAT)三年多来一直按季度发布高级持续威胁攻击(APT)活动报告,旨在警醒大众更多关注全球网络安全形势。这些报告基于他们的威胁情报研究,包含了私密AP...
发布 | 中央网信办等五部门印发《国家新一代人工智能标准体系建设指南》(附全文)
点击上方“中国信息安全” 可订阅国家标准化管理委员会 中央网信办 国家发展改革委 科技部 工业和信息化部关于印发《国家新一代人工智能标准体系建设指南》的通知各省、自治区、直辖市及新疆生产建设兵团市场监...
红蓝对抗之域名搜集方法总结
作者:腾讯蓝军实习生jax、yhy、A1oe前言在历次HW、红蓝对抗、渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。最近...
AD域SSP安全防护
一、简介 SSP(Security Support Provider)是windows操作系统安全机制的提供者。简单的说,SSP就是DLL文件,主要用于windows操作系统的身份认证功能,例如NT...
域控制器DSRM账户安全防护
一、DSRM简介 1.DSRM(Diretcory Service Restore Mode,目录服务恢复模式)是windows域环境中域控制器的安全模式启动选项。域控制器的本地管理员账户也就是D...
每日攻防资讯简报\
0x00资讯1.佳能遭受Maze勒索软件攻击,影响了许多服务,包括佳能的电子邮件、微软团队、美国网站以及其他内部应用程序。其云照片和视频存储服务的可疑中断,可能导致了10GB的用户丢失数据https:...
关于Apache SkyWalking SQL注入漏洞(CVE-2020-13921)风险提示
0x00背景介绍8月6日,天融信阿尔法实验室监测到应用性能监控(APM)工具Apache SkyWalking存在SQL注入漏洞。0x01漏洞描述当将H2 /MySQL / TiDB用作Apache ...
从DNSBeacon到域控
这是 酒仙桥六号部队 的第 52 篇文章。全文共计3141个字,预计阅读时长10分钟。以下是某次红蓝对抗过程中的一次记录,项目特点是内网服务器对外只能通DNS协议。站库分...
25202