“大数据时代,人人都在裸奔”成为网民的一句口头禅。在我们看见的、看不见的地方,个人信息黑产规模在不断的扩大着,信息“裸奔”的时代,了解个人信息保护尤为重要。 李彦宏:中国人愿意用隐私交换便利性相信大家...
开源软件供应链攻击回顾
软件供应链攻击的特征是向软件包中注入恶意代码,以破坏供应链下游的相关系统。近年来,许多供应链攻击在软件开发过程中充分利用了开放源代码的使用, 这是由依赖项管理器(dependency manage...
卡巴斯基报告:针对 Cycldek 黑客组织知识鸿沟的相关信息
原文链接:Cycldek: Bridging the (air) gap 译者:知道创宇404实验室翻译组 主要发现 在调查关于Cycldek组织2018年后有关攻击活动时,发现对该组织的信息了解甚少...
6月20日每日安全热点 - 谷歌在对法国500万欧元罚款的上诉中败诉
漏洞 Vulnerability CVE-2020-1181: SharePoint 远程代码执行漏洞通告 https://cert.360.cn/warning/detail?id=af01baa5...
新出现的智能攻击形式:语音钓鱼攻击是如何发起攻击的?
Vishing (voice phishing,语音钓鱼) 是一种新出现的智能攻击形式,其攻击目的就是试图诱骗受害者泄漏个人敏感信息。 语音钓鱼是网络钓鱼的电话版,试图通过语音诱骗的手段,获取受害者的...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
CVE-2020-0674漏洞分析笔记
本文为看雪论坛精华文章看雪论坛作者ID:银雁冰 目录 前言 漏洞成因 从UAF到信息泄露 前置知识A 前置知识B 进一步信息泄露 任意对象伪造 任意地址读取 任意对象地址读...
漏洞复现|CVE-2020-0796(SMBv3远程代码执行)漏洞复现
目录 CVE-2020-0796 漏洞描述 漏洞危害等级 影响版本 漏洞复现 实现本地提权 CVE-2020-0796 漏洞描述 2...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
【安全圈】美示威者Iphone拍照被禁用,怎么回事?
美国当地时间6月3日上午10点,一名ID叫做x3Marcela_的网友在推特上发帖表示:“我的朋友和其他4-5千名抗议者被困在曼哈顿大桥上。纽约市警察局在桥的两边,不让任何人下车。手机也被禁止拍摄视频...
【安全圈】“迂回式”攻击,美军核导弹机密被窃!
4日,美国打造核导弹的军火商Westech,曝出一个惊人的消息:他们的机密文件,被黑客偷走了! 黑客窃取了美国军方军火商的机密文件,该军火商为该国的“民兵III“核战略弹道导弹提供关键技术支持。 黑客...
【安全圈】“用便利换隐私”的结果是?如何保护自己的身份信息?
“大数据时代,人人都在裸奔”成为网民的一句口头禅。在我们看见的、看不见的地方,个人信息黑产规模在不断的扩大着,信息“裸奔”的时代,了解个人信息保护尤为重要。 李彦宏:中国人愿意用隐私交换便利性相信大家...
27301