国/内/安/全/动/态(一)CNCERT发布《2020年上半年我国互联网网络安全监测数据分析报告》为全面反映2020年上半年我国互联网在恶意程序传播、漏洞风险、DDoS攻击、网站安全等方面的情况,CN...
Confine 拍了拍你,问要不要强化下你的 docker 容器
作者 | 绿盟科技 NS-SRC 潘雨晨刚才那个拍了拍你的 Confine 是一个可为Docker镜像生成Seccomp配置文件的框架,它通过减小容器可能遭受的Linux内核攻击面...
原创 | Confine 拍了拍你,问要不要强化下你的 docker 容器
作者 | 绿盟科技 NS-SRC 潘雨晨刚才那个拍了拍你的 Confine 是一个可为Docker镜像生成Seccomp配置文件的框架,它通过减小容器可能遭受的Linux内核攻击面...
等保2.0要求及所需设备清单
文章来源:信安社群等级保护2.0的工作流程包括定级、备案、建设整改、等级测评,核心思想在于建立“可信、可控、可管”的安全防护体系,使得系统能够按照预期运行,免受信息安全攻击和破坏。一、等级保护工作的主...
在Thymeleaf中利用SSTI
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
网格VPN:向零信任网络再迈进一步
因为必须支持和保护越来越多的远程网络连接,公司企业正仔细审视网格虚拟专用网(VPN)。 网格VPN软件定义网格(MESH)VPN使用点对点架构,网络中的每个节点都可以直接连接其他任何节点,无...
CVE-2020-5405 Spring Cloud Config 路径穿越漏洞浅析
更多全球网络安全资讯尽在邑安全简介Spring Cloud Config,为微服务架构中的微服务提供集中化的外部配置支持,配置服务器为各个不同微服务应用的所有环境提供了一个中心化的外部配置。Sprin...
通过第三方框架注入macOS
更多全球网络安全资讯尽在邑安全自从加入TrustedSec AETR团队以来,我花了一些时间研究MacOS环境下的攻击技术。不幸的是对我们这些攻击者来说,对于macOS系统的攻击是越来越难的。苹果公司...
医疗巨头UHS遭遇勒索软件攻击
更多全球网络安全资讯尽在邑安全美国最大的医疗服务机构之一Universal Health Services遭到了勒索软件的攻击。据两名知情人士透露,周日凌晨,UHS系统遭到攻击,全国各地包括加州和佛罗...
Microsoft 365服务出现全球大规模宕机 Teams等服务均无法使用
更多全球网络安全资讯尽在邑安全微软目前正在调查存在于 Microsoft 365 的问题,导致多个服务不可用。从 Downdetector 来看,从 Teams 到 Azure,大部分的 Micros...
2020 年 9 月墨子(Mozi)僵尸网络分析报告
作者:answerboy@知道创宇404积极防御实验室时间:2020年9月18日1.概述专项行动期间,某天各大蓝队群内都在交流最近是否收到很多来自印度的攻击流量,最初部分认为是红队在使用印度IP进行攻...
初探Chrome沙箱逃逸
点击上方“蓝字”,学习更多hacker小技巧!初探Chrome沙箱逃逸1BackgroundChrome Security Architecture众所周知沙箱是Chrome重要的安全机制,有沙箱就意...
26736