聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
【安全圈】美主要运营商对短信路由方式做出重大调整 防止黑客将其改道
该调查发现一个黑客,以最小的努力,支付16美元,就可以重新路由短信,然后使用这种能力,闯入一些在线帐户,包括Postmates,WhatsApp和Bumble,暴露了美国电信基础设施存在的一个缺陷。3...
【安全圈】PHP 的 Git 服务器被黑客入侵 试图提交后门代码
近日,PHP 团队发现其 git.php.net 服务器被入侵,官方仓库中出现了两个恶意提交,并且这些提交伪造了 PHP 开发者和维护者 Rasmus Lerdorf 和 Nikita Popov 的...
【安全圈】世界级游戏外挂黑产被捣毁!江苏昆山警方抓获该组织核心成员
关键词外挂近日,江苏昆山警方抓获全球最大游戏外挂组织核心成员,打断“世界级”游戏外挂“黑色产业链”。 游戏外挂“NO.1”“浮出水面”近年来,随着一些网络游戏的热度不断提升,外挂也日渐猖獗。所谓“外挂...
CVE-2021-25646:Apache Druid嵌入式Javascript远程执行代码
Apache的德鲁伊是一个开源的, 这是专为摄入大量的数据,以提供即时数据可视性,即席分析和查询与低延迟和高并发分布式数据存储库。企业通常使用Druid来分析实时或历史数据。它可以作为公共云,私有云或...
后渗透-PowerSploit
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚PowerSploitPowerSploit是PowerShell脚本的集合,集成了很多渗透测试能用到的脚本,是针对...
幽灵漏洞利用摘要汇总
根据新的僵尸网络和勒索软件,恶意软件创建者越来越多地尝试自动利用新漏洞(例如ProxyLogon或其他)。同时,Microsoft继续尝试修复/检测/以某种方式帮助易受攻击的邮件Exchange服务器...
记一次绕过宝塔防火墙的BC站渗透
0x00 信息收集由于主站存在云waf 一测就封 且初步测试不存在能用得上的洞 所以转战分站 希望能通过分站获得有价值的信息这是一个查询代理帐号的站 url输入admin 自动跳转至后台看这个参数 猜...
PHP官方Git服务器被黑,源码中被加入后门
PHP目前最流行的服务器端编程语言,互联网上超过79%的网站都使用PHP语言。3月28日,PHP遭遇软件供应链攻击。2个恶意commit被推送到了位于git.php.net服务器的由PHP 团队维护的...
【红雨滴云沙箱】实战攻防演习样本分析之CobaltStrike
01 概述 CobaltStrike是一款由美国Strategic Cyber公司开发的渗透测试套件。其集成了远程Shell、傻瓜式提权、用户凭据窃取、socks代理、文件操作,伪...
PHP的Git服务器被黑客入侵,源代码被插入后门代码
2021年3月28日,有身份不明人士入侵了PHP编程语言的官方Git服务器http://git.php.net,并上传了未经授权的更新包,而包中源代码被插入了秘密后门代码。这两个恶意提交被推送到git...
并不是所有“威胁情报”都具备应用价值!
自从Mandiant公司针对网络安全事件追踪以来,越来越多的企业担忧自身是否会遭受到外部攻击,对“威胁情报”的关注度变得空前高涨,威胁情报概念也被大量的泛化。但实际上,并不是所有“威胁情报”都能在应用...
27768