亲们,十一快乐啊~~~希望每个人都能度过一个愉快的小长假========================================================================...
常见开源黑客工具溯源
在Web安全/渗透测试/网络安全领域摸爬滚打多年的你是不是还有这些困惑?在日常工作中,总是重复做相同的工作,一种漏洞要重复检测N次,工作效率低;想用自动化检测工具,只能用别人的,担心工具存在后门;想拥...
SecWiki周刊(第369期)
本期关键字:网络犯罪案件、资产发现、钓鱼基建自动化、审计学习、隐藏 C&C 流量、编码绕过、红蓝对抗总结、协议识别、设备安全态势、模型可解释性、供应链攻击、Java反序列化、qemu逃逸、蓝队...
俄罗斯黑客取得美国国安部长邮件
俄罗斯黑客可以访问属于前(访问的时候还不是“前”)国土安全部部长(DHS)的电子邮件帐户以及网络安全人员的电子邮件帐户,这些人员的工作包括对国外APT组织的跟踪行动。当时的代理秘书查德·沃尔夫(Cha...
MongoDB数据库又被勒索攻击了
安全分析与研究专注于全球恶意软件的分析与研究前言朋友发来一张图片,说MongoDB数据库被勒索了,问我是哪个家族的......(上图来源于网络),当笔者看到朋友发的图片之后,判断应该是黑客入侵了Mon...
原创 | 西门子SIMATIC S7 300 PLC存在被勒索风险(附视频)
一、西门子SIMATIC S7 300 PLC西门子(SIEMENS)创立于1847年,是全球电子电气工程领域的领先企业。西门子S7-300系列的PLC体积小、速度快、标准化,具有网络通信能力,功能强...
IPDB蓝队威胁共享库
IPDB蓝队威胁共享帮助红蓝对抗项目,精准判断,已知红蓝对抗项目攻击情报资源池,无需登陆-添加认证进群,即可微信进群须知-获得途径需要出示红蓝对抗项目参与证明发给我方审核人员,通过后即可进...
【安全圈】注意!伪造成系统更新的安卓恶意软件可监控用户
Zimperium研究人员发现一款具有扩展的监控功能的安卓恶意软件,可以从受感染的安卓设备中窃取数据、消息和图片,并控制安卓手机设备。该恶意软件以系统更新(System Update)研用的形式通过第...
【安全圈】严重的 DoS 和证书验证漏洞会影响你OpenSSL使用
OpenSSL 是一个常用的软件库,用于构建需要建立安全通信的网络应用和服务器。近日,OpenSSL 项目针对潜伏在 OpenSSL 产品中的两个高危漏洞 CVE-2021-3449 和 CVE-20...
【安全圈】胆大包天!黄牛竟非法侵入“上海交警”APP替他人预约考试
关键词黄牛上海的老司机都知道,如果在上一年度因为违章被扣满了12分,按规定,在进行重新学习并在现场教育点进行业务受理后,只要通过“上海交警APP”线上预约驾驶员满分考试并合格,便能重新开车上路了。但如...
详细分析PHP源代码后门事件及其供应链安全启示
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
【安全圈】美主要运营商对短信路由方式做出重大调整 防止黑客将其改道
该调查发现一个黑客,以最小的努力,支付16美元,就可以重新路由短信,然后使用这种能力,闯入一些在线帐户,包括Postmates,WhatsApp和Bumble,暴露了美国电信基础设施存在的一个缺陷。3...
26742