编者按:9月8日,工业网络安全公司Claroty研究人员发布博客文章称,在威步(Wibu-Systems)的CodeMeter第三方许可证管理组件中发现了六个关键漏洞,这些漏洞可能使众多行业的用户面临...
【补丁库更新】奇安信集团2020年09月补丁库更新通告第一次更新
奇安信集团最新补丁库2020.09.09.1已发布,本次更新推送了24个微软安全补丁,修复了90个安全漏洞,其中11个微软官方评级为“严重”,79个评级为“重要”,这些漏洞影响产品Windows、In...
绿盟科技助力“云南省2020年网络安全攻防赛”圆满收官
2020年9月9日,由中共云南省委网信办、云南省公安厅、云南省通信管理局主办的“云南省2020年网络安全攻防赛”在昆明圆满落幕。中共云南省委宣传部副部长、省委网信办主任梁宗华、云南省公安厅副厅长胡水旺...
今天,聊聊“业务安全的新趋势”
近年来“互联网+”和“数字化转型”的浪潮,让网络和信息化应用空前繁荣。业务安全保障作为互联网资产的最后一层防御系统,也成为了安全市场的一颗明珠,深得企业和安全公司的关注。每个细分市场对技术和能力的需求...
警惕 !黑客利用聊天工具发送RAT木马(附IOC)
一概述近期,绿盟科技伏影实验室发现一起利用聊天工具传播恶意软件的攻击事件。在该次攻击事件中,攻击者利用Skype聊天工具进行恶意代码投递。事件调查显示,攻击者伪装昵称为财务主管,通过即时聊天工具Sky...
一文入门Android逆向
本文节主要介绍一下Android逆向常用的环境、工具、动静态分析思路,笔者通过学习肉丝大佬分享的一些内容,加上自己一些经验总结而来。1、环境准备环境也分三六九等,一个好的环境能让你节省大量时间和精力去...
隔空取物之侧信道攻击
前言在学习CISSP密码学时了解到侧信道攻击(又称边信道攻击、旁路攻击side-channel attack),攻击者通过测量功耗、辐射排放以及进行某些数据处理的时间,借助这些信息倒推处理过程,以获得...
一场没有硝烟的战斗
声明:公众号大部分文章来自团队核心成员和知识星球成员,少部分文章经过原作者授权和其它公众号白名单转载。未经授权,严禁转载,如需转载,请联系开白!请勿利用文章内的相关技术从事非法测试,如因此产生的一切不...
OpenRASP学习笔记
1.引言最近看了看OpenRASP(JAVA版),而网上关于OpenRASP已有一些文章,但纸上得来终觉浅,自己阅读一番再另外写篇文章,也还行,算是总结算是笔记。如文中有错误,还望同学们指...
中美网络安全攻防演练对比:透视美国Cyber Storm VII
2019年8月,乌克兰核电站雇员为了挖币而将部分内部网络连到外网,导致国家机密潜在泄露2019年7月,美国国土安全部官员称,俄罗斯黑客入侵了美国电力公司的隔离网络2019年6月,阿根廷和乌拉圭因互联电...
神秘力量窥探全球动态 义乌指数泄露美国大选天机
情报分析师全国警务人员和情报人员都在关注关注2020年11月之后,谁将入主美国白宫?这个年度国际政治悬念正牵动人心,远在中国浙江义乌的小商家凭着神奇的“义乌指数”心里已有答案。这个被誉为“世界超市”的...
用于云服务和应用程序的网络安全可编程性的数据日志管理
0X01 摘要近年来,考虑到网络攻击的复杂性和多样化,安全设备正变得更加重要和严峻。当前的解决方案非常笨拙,无法在虚拟服务和物联网(IoT)设备中运行。因此,有必要发展到更优秀的模型,该模型...
28290