简介在这篇文章中,我们将为读者深入讲解HashiCorp Vault中的两个身份验证漏洞。实际上,我们不仅会介绍这两个漏洞的利用方法,同时,还会演示如何在“云原生”软件中找到这种类型的安全漏洞。这两个...
Windows IPv6 协议栈中的安全漏洞
微软在10月的补丁日修复了87个安全漏洞,其中一个是Windows IPv6 协议栈中的安全漏洞。漏洞CVE编号为cve-2020-16898,CVSS评分为9.0分。攻击者可以利用恶意伪造的包在远程...
微软提醒安卓用户:当心被新型勒索软件MalLocker.B攻击
最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Home”按钮将设备锁定,然后进行勒索。微软研究团队发现了一个名为“MalLocker.B”的已知Andr...
微软、卡巴斯基等公司机构近期发布的网络安全报告
ARCTIC WOLF公司2020年安全运营报告安全公司Arctic Wolf发布了一份安全运营年度报告。报告显示,自3月以来,暗网上公开的公司凭据数量增加了429%。在观察到的高风险安全事件中,有3...
巧用可变函数 绕过 CVE-2020-15148 限制
更多全球网络安全资讯尽在邑安全前言本来之前爆出这个反序列化链的时候,感觉这个反序列化的链子和Lavarel爆的链子有异曲同工之妙,所以本着复现的想法整一下,然后发现了几个绕过的姿势。拿出来和师傅们交流...
挪威指责俄罗斯对其议会进行网络攻击
更多全球网络安全资讯尽在邑安全挪威政府将今年夏天针对该国议会电子邮件系统的网络攻击归咎于俄罗斯。8月底,挪威议会Stortinget宣布,这是一次重大网络攻击的目标,网络攻击使黑客能够访问少数议会代表...
Linux 内核曝严重蓝牙漏洞,影响多个版本
更多全球网络安全资讯尽在邑安全谷歌安全研究人员在Linux Kernel中发现了一组蓝牙漏洞(BleedingTooth),该漏洞可能允许攻击者进行零点击攻击,运行任意代码或访问敏感信息。B...
攻击取证之日志分析(一)
一、概念:首先,咱们还是老规矩,先介绍一下什么是日志分析。日志分析----计算机、网络和其他IT系统生成审计跟踪记录或记录系统活动的日志。日志分析是对这些记录的评估,帮助公司缓解各种风险并...
2020-10 补丁日: SAP多个产品高危漏洞安全风险通告
报告编号:B6-2020-101403报告来源:360CERT报告作者:360CERT更新日期:2020-10-150x01 事件简述2020年10月14日,360CERT监测发现 SAP官方 发布了...
Liffy-本地文件包含利用工具
工具安装确保您正在使用python3安装过程。liffy doesn't support python2克隆存储库git clone http://github.co...
网络安全主题诱饵,配合新型后门WinClouds肆虐南亚地区
概述近日,奇安信病毒响应中心在日常样本分析过程中发现了一款新型的后门木马,用于针对巴基斯坦的网络攻击,基于PDB文件,我们将该型木马命名为:WinCloudsRat,经过推测本次攻击活动可能与南亚某大...
权威解读丨《“工业互联网+安全生产”行动计划(2021-2023年)》
导 读工业和信息化部、应急管理部近日印发《“工业互联网+安全生产”行动计划(2021-2023年)》,提出到2023年底,工业互联网与安全生产协同推进发展格局基本形成,工业企业本质安全水平明显增强。一...
26033