【导读】近日,一个默默无闻的“幽灵小分队”黑客组织,在一周之内两次撼动欧洲宇航局的安全防线。屡次反常理出牌,究竟是航空领域安全防御的缺失还是单纯的黑客技术炫技?而反观屡遭“挫败”的国家级航天机构,...
Welcome Chat间谍软件分析报告
概述:welcome表面上是一款面向阿拉伯地区的聊天软件,实则是一款具有强大聊天功能的间谍软件。该应用程序具有获取并上传用户通讯录、通话记录、短信、文件、位置等隐私信息的功能,并通过监听用户电话状态对...
防护无文件攻击:你还有机会吗?
“我还有机会吗?”今年初夏大火的电视剧《隐秘的角落》中,这样一句看似平常的话,背后却暗藏杀机,剧中的一切看似人畜无害,实则毁天灭地。这样的现象同样存在于网络世界中,比如无文件攻击,近年来无文件攻击几乎...
通过USB驱动器来解锁BitLocker卷
BitLocker是Windows加密磁盘卷的默认解决方案,许多组织使用BitLocker加密保护启动磁盘。在添加必要的安全层的同时,如果丢失了原始的Windows登录密码,BitLocker还可以锁...
对nRF52840片上系统的硬件调试与漏洞研究(part1)
在受保护 platform上激活JTAG / SWD调试接口一直是嵌入式安全研究中的敏感话题。 本次漏洞研究提出了一种绕过受保护的nRF52840上的APPROTECT的方法,以便重新激活串行线调试接...
CVE-2019–1367:IE 漏洞分析 Part3
提取Magnitude Exploit KIT的shellcode 成功利用CVE-2019-1367后,将执行Magnitude Exploit Kit 恶意的shellcode指令,首先是一个...
Jackson-databind SSRF浅析
影响范围 jackson-databind before 2.9.10.3 jackson-databind before 2.10.2 利用条件 开启enableDefaultTyping() 漏洞...
恶意软件分析工具REMnux 7发布
REMnux是流行的基于Linux的恶意软件分析工具包,用于对恶意软件进行逆向工程。过去十多年,恶意软件分析师一直依赖该工具包快速调查可疑程序、网站和文档文件。 随着安全行业的快速发展,与恶意软件和取...
MATA,2020年最危险的多平台恶意软件框架
卡巴斯基的安全研究人员近日发现了一个名为“MATA”的活跃多平台恶意软件框架,该框架功能非常全面,支持Windows、Linux和MacOS等多个主流平台,拥有多个组件,例如加载程序、编排器和插件,全...
金融行业如何应对在线欺诈?腾讯安全天御团队在线答疑解惑
前不久,Gartner发布了《在线反欺诈市场指南》,对全球聚焦在线反欺诈全链路监测与防护的厂商进行评估,给遭遇欺诈的企业提供了应对指南和选择建议。其中腾讯云成为中国唯一入选服务商,得到了Gartne...
Linux基础软件威胁疑云:从已知到“未知”
概要 长久以来,Linux主机曾一直被认为是比Windows更安全的操作系统,已知病毒形势远没有Windows多样和严重。而近年随着云计算的兴起,Linux系统在云主机的高占比形成了联网主机的主要算力...
7月22日每日安全热点 - VPN服务保留数百万暴露用户数据
漏洞 Vulnerability JobSearch WP Job Board WordPress Plugin v1.5.2 – 多个漏洞 https://cxsecurity.com/issue/...
27301