7月16日,由中国信息协会信息安全专业委员会和中国关键信息基础设施技术创新联盟指导,数世咨询、CIO时代主办,新基建创新研究院作为智库支持的首届数字安全大会在北京举行。作为中国主机自适应安全开创者、云...
【漏洞预警】Windows Print Spooler 服务中的多个漏洞
点击上方蓝字“Ots安全”一起玩耍在被称为“PrintNightmare” (CVE-2021-34527) 的漏洞发布后,Microsoft 发布了有关 Windows Print Spooler ...
腾云蛇组织(APT-C-61)针对南亚地区的攻击活动披露
概述 在2020年起,我们发现南亚地区中新的境外APT组织活动,最早活跃可追溯到2020年1月,至今还很活跃。该APT组织的攻击活动主要针对巴基斯坦、孟加...
工作组权限维持(下)
工作组权限维持(下)在攻击者拿到工作组某台成员主机的账号密码后,为防止密码被改,需要使用隐蔽后门等手段来维持取得的计算机权限。将二进制文件放在Windows启动项目录中是最简单的方式,但是隐蔽性差,较...
七部门进驻滴滴进行安全审查,工信部针对数据安全管理有新规划
七部门入驻滴滴网络安全审查办公室有关负责同志表示,按照网络安全审查工作安排,7月16日,国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联合进驻滴滴出行科技有限公...
【公益译文】打好人工智能战争 未来智能化战争之作战构想(四)
全文共7559字,阅读大约需要13分钟。往期回顾:1、打好人工智能战争 未来智能化战争之作战构想(一)2、打好人工智能战争 未来智能化战争之作战构想(二)3、打好人工智能战争 未来智能化战争之作战构想...
Linux Netfilter本地权限提升漏洞(CVE-2021-22555)风险通告,PoC已公开
2021年07月16日,国外安全研究员Andy Nguyen公开了CVE-2021-22555 Linux Netfilter 漏洞POC。,攻击者成功利用此漏洞可以完成特权提升及实现docker、k...
美国悬赏1000万美元,寻求国家黑客破坏基础设施的信息线索
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士美国国务院宣布称将以最高1000万美元的悬赏,寻求有助于美国当局发现并定位“受外国政府指令或控制”的威胁行动者对美国关键基础设施执行...
近期 0day exploit 满天飞,原来是神秘的以色列公司 Candiru 在捣鬼
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士今天,微软和加拿大多伦多大学公民实验室联合发布报告指出,以色列公司 Candiru 是 Windows 两个 0day及其它 0da...
对某cms的漏洞挖掘之旅
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬声明:本...
一步一步分析勒索软件Darkside(上)
摘要勒索软件Darkside是在Colonial Pipeline攻击活动中使用的一个恶意软件家族,于2021年5月7日被曝光,详情可参考https://www.zdnet.com/article/d...
Sophos将AI技术用于预防恶意IP的安全解决方案中
虽然黑客攻击的形势极变得极其其复杂和多样化,但几乎所有攻击都在攻击的某个阶段涉及与互联网的通信。这种通信可能包括攻击者传输恶意载荷以进行初始访问、勒索软件与命令和控制通信以交换加密密钥,或间谍工具将敏...
26451