视频来源|MS08067 Python安全知识星球随着近几年互联网的发展,Python在各行各业发挥着举足轻重的作用。除应用在科学计算、大数据处理等人们熟知的领域外,在信息安全领域中使用也异常广泛。这...
仿软件、劫网站、插广告、窃隐私,还有什么是他不敢干的?
情况概述近期,360政企安全接到大量用户反馈,在访问网站时被强行插入广告,且部分无法关闭。经分析发现,是一些浏览器恶意扩展在正常访问的网站中强插广告导致,进一步溯源发现,这些浏览器扩展来源主要是搜索推...
无服务器 (Serverless) 架构基础安全指南
关注我们带你读懂网络安全无服务器(Serverless)架构使组织无需内部服务器即可大规模构建和部署软件。像函数即服务(FaaS)模型这样的微服务盛行,推动了无服务器架构的普及。无服务器架构能够节省巨...
ntopng 权限绕过与任意代码执行漏洞通告
报告编号:B6-2021-032401报告来源:360CERT报告作者:360CERT更新日期:2021-03-240x01漏洞简述2021年03月23日,360NoahLab发布了关于ntopng的...
Cisco Jabber 多个高危漏洞风险通告
报告编号:B6-2021-032501报告来源:360CERT报告作者:360CERT更新日期:2021-03-250x01漏洞简述2021年03月25日,360CERT监测发现Cisco发布了Jab...
高通芯片曝0day漏洞,可致安卓用户内存损坏
更多全球网络安全资讯尽在邑安全在芯片紧缺的时候,高通芯片曝出了0day漏洞,这无疑是雪上加霜。3月23日,谷歌披露了一个影响使用高通芯片组的安卓终端0day漏洞,攻击者可以利用该漏洞定向发起攻击。目前...
使用Powershell对目标进行屏幕监控
Nishang是基于PowerShell的渗透测试专用工具。集成了框架、脚本和各种payload。这些脚本是由Nishang的作者在真实渗透测试过程中有感而发编写的,具有实战价值。包括了下载和执行、键...
【Cheetah语言】缓冲区溢出
点击上方蓝字关注我们 缓冲区溢出 首先我们先要系统是XP没有开...
假如你学会瞬间移动,一半科技将对你失去意义
如果有一天,你获得超能力,能瞬间移动到任何一个地方,你很快就会发现,这个世界上的大多科技对你而言将变得毫无意义。你不再需要网购,因为你能去任何一家商店,亲手触摸,亲身试穿;你不需要快递、外卖、打车软件...
等保和密评之间的关系
“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安全和信息化是一体之两翼、驱动之双轮”。随着5G、大数据、云计算、人工智能、工业互联网、物联网等新一代信息技术的发展,网络空间与物理空间被彻底...
特斯拉全自动驾驶系统是拿公众生命做测试?
点击蓝字关注我们在特斯拉等电动汽车厂商的误导性宣传下,大众对“全自动驾驶”的实现已经过于乐观,认为全自动驾驶已经非常接近现实。但事实上这是一个可怕的误解,其代价可能是城市街道上市民的生命。近日特斯拉开...
挖掘微软高危安全漏洞惊险刺激过程
本文中,Laxman Muthiyan将为读者详细介绍自己是如何在微软在线服务中挖掘到一个高危安全漏洞的——利用该漏洞,任何人都可以在未经用户同意的情况下接管任意的微软账户。目前,微软安全团队已经修补...
26043