From:https://www.ired.team/offensive-security/defense-evasion/disabling-windows-event-logs-by-suspen...
溯源报告:网络罪犯窃取资金后如何进行洗钱?
*本文涉及手段请勿尝试,违法者请自行自首SWIFT(银行结算系统公司)和BAE Systems联合出品了一份关于当今网络犯罪分子在进行财产窃取后,如何进行洗钱的策略和技术分析报告。据统计,所有网络犯罪...
Mitre发布2020年CWE Top 25列表
0x00 介绍CWE Top 25 列表由CWE团队根据美国国家标准技术研究院(NIST)和国家漏洞数据库(NVD)内的常见漏洞和公开(CVE®)数据以及常见漏洞评分系统(CVSS)得分并与...
微软 | 9月多个产品漏洞通告
0x00 漏洞概述2020年09月08日星期二,Microsoft发布了9月的安全更新。本次安全更新共修复了129个漏洞,涉及Microsoft Windows、Internet Explorer、M...
每日安全动态第21期(09.08 - 09.10)
每日安全动态安/全/分/析01ANALYSISHyland OnBase中的DLL劫持漏洞Hyland OnBase 19.x及更低版本的Web客户端、Unity客户端和服务器容易受到DLL劫持的攻击...
Adobe发布安全更新,修复多款产品中的12个漏洞;研究人员发现TeamTNT可利用Weave Scope接管云主机
维他命安全简讯10星期四2020年09月【漏洞补丁】Adobe发布安全更新,修复多款产品中的12个漏洞Intel发布安全更新,修复其AMT中严重的提权漏洞【威胁情报】研究人员发现TeamTNT可利用W...
反转字符串绕杀软
在github有一个ssi的项目,项目地址如下:https://github.com/DimopoulosElias/SimpleShellcodeInjector/ 他可以实现shellcode的远...
针对东南亚中小企业的勒索软件攻击急剧下降
点击蓝字关注我们根据卡巴斯基的数据,今年针对东南亚中小型企业的勒索软件攻击数量急剧下降。数据显示,在东南亚地区发现和阻止的勒索软件攻击数量从2019年1月至6月的140万次下降至2020年上半年的50...
与狼共舞:零信任与SASE如何重新定义网络安全
点击蓝字关注我们无论是零信任还是SASE,都是帮助企业迎接一个全新的挑战:下一代企业网络将与互联网“与狼共舞“,让所有流量路由到本地防火墙或数据中心的帝国防御模式已经崩塌。SASE(安全访问服务边缘)...
美国禁令的“恐惧红利”?间谍软件假冒TikTok
点击蓝字关注我们近日Zscaler的研究人员发现了一个新的Android间谍软件,该软件化名TikTok Pro假冒TikTok应用程序的专业版,利用美国年轻用户对TikTok美国禁令的恐惧传播。该恶...
evillimiter分析和限制本地设备上的带宽的工具。
evillimiter一种无需物理或管理访问即可监视,分析和限制本地设备上的带宽(上传/下载)的工具。evillimiter使用ARP欺骗和流量整形来限制网络上主机的带宽。要求Linux发行版Pyth...
90后“黑客”助纣为虐, 这个16人新型网络电信诈骗犯罪集团栽了!
文章来源:安全圈近日,新化县人民法院公开开庭审理了被告人王某兴等16人犯诈骗罪一案。案情回顾法院审理查明:2017年至2018年期间,王某先(另案处理)先后组织了被告人王某兴、王某甲、李某甲、李某辉、...
26332