一、引言通过上一篇《Serverless安全研究 — Serverless安全风险》,相信各位读者已经对Serverless的风险及威胁有了大致了解,本文为Serverless安全研究系列的安全防护篇...
黑客组织窃取新冠疫苗敏感信息 以加快本国疫苗开发的速度
诸如臭名昭著的Lazarus等黑客组织正在窃取新冠疫苗敏感信息,以加快本国疫苗开发的速度。网络安全公司卡巴斯基(Kaspersky)详细描述了去年9月和10月发生在一家制药公司和一个政府部门的两起事件...
你看,我们都不完美
我有好长一段时间都特别自卑,但这两年这一点好像渐渐好起来了。开始明白人不是一定...
物联网安全:病毒攻击
一、计算机病毒的定义与特征计算机病毒(Computer Virus)是人为制造的、能够进行自我复制的、对计算机资源具有破坏作用的一组程序或指令的集合,这是计算机病毒的广义定义。计算机病毒把自身附着在各...
【安全圈】Project Zero 团队披露微软尚未完全修复的 Windows 10 提权漏洞
在微软今年 6 月发布的更新中,修复了存在于 Windows 系统中的一个高危漏洞,允许黑客在受感染的设备上将权限提高到内核级别。这个漏洞在今年 5 月被高级黑客作为零日漏洞使用,不过近日谷歌 Pro...
【安全圈】欧洲刑警组织联合多国执法部门关闭 Safe-Inet 服务器 被黑客用于隐匿身份
本周二,欧洲刑警组织(Europol)宣布联合多国执法机构开展了 Operation Nova 活动,关闭了 Safe-Inet 在德国、荷兰、法国和美国境内的服务器,从而让网络犯罪分子更难掩盖他们的...
嘶吼2020网络安全产业百强调研结果发布
嘶吼安全产业研究院自2020年10月调研初始,收到了来自各类型网络安全厂商近400份调研问卷,专家智库评审团队50余份评价表单。近日,在2020网络安全行业生态大会暨金帽子年度盛典上发布了《嘶吼202...
懂了!VMware/KVM/Docker原来是这么回事儿
来自公众号:编程技术宇宙云计算时代,计算资源如同小马哥当年所言,已经成为了互联网上的水和电。虚拟主机、web服务器、数据库、对象存储等等各种服务我们都可以通过各种各样的云平台来完成。而在云计算欣欣向荣...
有证据表明Citrix ADC设备被黑客滥用发起DDoS攻击
更多全球网络安全资讯尽在邑安全援引外媒 ZDNet 今天早些时候报道,有攻击者利用 Citrix ADC 网络设备向 Steam、Xbox 等在线游戏服务发起拒绝服务攻击(DDoS)。首波攻击上周被德...
CISA发布有关正在进行的APT网络活动的洞察报告;Citrix称黑客利用DDoS攻击其NetScaler ADC设备
维他命安全简讯25星期五2020年12月【分析报告】CISA发布有关正在进行的APT网络活动的洞察报告Kaspersky发布Lazarus针对COVID-19情报的分析报告【安全漏洞】6月被修复的Wi...
记一次渗透日本某大学实战案例
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
记一次诈骗网站的渗透测试
前言平时上下班,趁着周末休息日个站来放松一下,(才不是被逼的)呜呜呜~,打开fofa想找找遍历,弱口令什么的,刷刷排名,看能不能找到权重高点的,攒攒积分嫖张京东卡,业余选手,生活所迫啊!信息收集正准备...
27828