“新基建下的网络攻击将从数字空间延伸到物理空间。”新基建浪潮奔涌而来,数字激活百行百业。在上周举办的2020合肥网络安全大会上,来自中国工程院、新华三、中国电信、IDC等不同领域的行业专家们共聚一堂,...
一个CS马伪装下的loader样本分析
点击上方蓝字 关注我吧0x01 开源情报收集样本下载链接:https://app.any.run/tasks/ffc1ecff-e461-4474-8352-551db7e7b06f/常用平台:VT,...
等级保护测评师 参考攻略
请点击上面 一键关注!文章来源|等级保护测评师、百度文库为加强信息安全等级保护测评机构建设和管理,规范等级测评活动,保障信息安全等级保护测评工作的顺利开展,公安部下发《关于推动信息安全等级保护测评体...
猪八戒助力2020网络安全大会发出网络安全声音
华山论剑●2020网络安全大会第三届全国信息安全企业家高峰论坛暨第五届SSC安全峰会时间2020年10月14日至15日地点西安高新国际会议中心主题“数字新基建·安全新未来”指导单位中国信息安全测评中心...
#新闻拍一拍# 你家的智能咖啡机可能会被黑 | Linux 中国
导读:• Emacs 开发者讨论如何构建更“现代”的 Emacs • EdX 的“Linux 入门”免费课程注册人数突破一百万本文字数:895,阅读时长大约:1分钟作者:硬核老王你家的智能...
chrome sandbox escape case study
引言通常所指的Chrome rce仅仅只是通过js引擎漏洞得到的render进程的rce,但render进程在chrome沙箱里,它的权限极低,为了进一步提升权限到应用程序的权限,我们需要逃逸Chro...
数据保护是安全策略中最易缺失的环节
如今,任何企业组织要想做到完备的网络安全防护是非常困难的。移动设备的问世将数字边界扩展到新的极限,安全边界变得模糊。并且,“新冠”疫情爆发以来,远程工作已成为常态,其带来的安全问题亦将只增不减。在评估...
php 序列化与反序列化
点击蓝字关注我们吧!简述前端时间复现 drupal Remote Code Execution- SA-CORE-2019-003 遇到了php反序列化的问题,打算这篇文章写一下php反序列...
SSH-CVE-2015-5600分析
关于该CVE分析 原文始发于微信公众号(闲聊趣说):SSH-CVE-2015-5600分析
上周关注度较高的产品安全漏洞(20200921-20200927)
一、境外厂商产品漏洞1、Microsoft Windows ActiveX Installer Service权限提升漏洞(CNVD-2020-52928)Microsoft Windows和Micr...
CVE-2019-0808 从空指针解引用到权限提升
作者:Kerne7@知道创宇404实验室时间:2020年9月28日前言选择这个漏洞的原因是和之前那个cve-2019-5786是在野组合利用的,而且互联网上这个漏洞的资料也比较多,可以避免在踩坑的时候...
阿里云发布基于SASE架构的云安全访问服务
2020年是特殊的一年,受疫情的影响,人们的工作和生活方式已悄然发生改变,远程办公、在线教育、在线医疗的激增,各行业都经历着一场“抗压测试”。数字化转型已然是大势所趋,成为这场测试中晋级突围的最佳方案...
26013