北京时间2020年6月29日晚,据《印度斯坦时报》、《今日印度》等印媒报道,印度电子信息技术部宣布,将禁止包括TikTok、微信、UC浏览器、美图、快手等在内的59款中国APP(访问印度政府电子信息技...
新冠疫情中网络安全人才市场五大趋势
在新冠疫情常态化的今天,IT人士的职场发展呈现两极分化,一些人比以往更加忙碌,另一些人则加入了失业大军,对于网络安全行业人士来说,新冠疫情不仅是对“工作安全”的一种新威胁,同时也是一次提升竞争力的良机...
硬件安全系列——ARM Cortex-M4固件逆向分析
0x00 前言 大家好, 我是来自银基 Tiger-Team 的 KEVIN2600. 今天想跟大家分享如何使用 Ghidra对ARM固件进行逆向破解的有趣案例. 希望通过本文能够让大家对嵌入式系...
最新的Office 365网络钓鱼活动
在过去的几年中,Office 365在企业部门的使用率显著增加。不过,它的流行也引起了网络罪犯的注意,因此他们发起钓鱼活动专门攻击这个平台。由于90%的网络攻击都是从网络钓鱼开始的,所以Office ...
Apache Dubbo漏洞补丁绕过
2020年6月29日,阿里云应急响应中心监测到 CVE-2020-1948 Apache Dubbo反序列化漏洞补丁存在缺陷,可以绕过原有补丁并执行任意指令。 时间线 · 2020.06.23 监...
利用中印边境冲突为诱饵的攻击活动分析
恶意攻击者随时准备利用时事来最大程度地提高攻击的成功率,Zscaler ThreatLabZ团队最近获取到了一个攻击样本,试图利用当前的中印边境争端诱使受害者打开附加的恶意文档。 关键点 · 该攻击是...
ThanatosMiner(死神矿工)来了,腾讯安全捕获利用BlueKeep高危漏洞攻击传播的挖矿木马
一、背景 腾讯安全威胁情报中心检测到挖矿木马ThanatosMiner(死神矿工)利用BlueKeep漏洞CVE-2019-0708攻击传播。攻击者将公开的Python版本BlueKeep漏洞利用代码...
Docker镜像被用于门罗币挖矿
简介 Docker容器是一种对软件进行打包处理的便捷方式,因此采用率不断增加。Unit 42研究人员发现了一个名为azurenql 的Docker Hub社区用户账号,其中含有8个仓库和6个恶意门罗币...
Bug Bounty: Facebook XSS漏洞挖掘
原文:https://medium.com/@win3zz/simple-story-of-some-complicated-xss-on-facebook-8a9c0d80969d 前言 这篇文章讲...
信创兼容连下6城!360安全浏览器与飞天诚信、立思辰、中科方德、三未信安完成互认证
新基建下,信创成风口之上的风口。在如火如荼推进信创产业建设的大趋势下,掌握加密安全话语权是产业建设的一块“定心石”。 近日,360集团与飞天诚信、三未信安共同宣布,360安全浏览器已与飞天诚信SJK1...
ISC 2020创新独角兽-沙盒大赛:聚焦新基建场景,寻找大安全创客
10亿+资本助力创业者,100+媒体曝光优秀创业项目、360顶级安全专家顾问团一对一创业咨询……6月29日,ISC 2020创新独角兽-沙盒大赛拉开序幕,祭出重奖,寻找网络安全行业创新独角兽。 202...
6月30日每日安全热点 - 疫情期间Windows RDP暴力攻击次数翻倍
漏洞 Vulnerability CVE-2020-2021 PAN-OS:SAML身份验证中的身份验证绕过 https://security.paloaltonetworks.com/CVE-202...
27301