3月15日,微软遭遇了大规模的宕机,影响了几乎私有的云服务,包括Microsoft 365、Microsoft Teams、Xbox Live、Exchange Online、Outlook.com、...
安全研究 | 从图标识别网站用户指纹
背景知识现代浏览器提供了各种各样的功能来改善和简化用户体验。其中一个特性就是所谓的favicon:favicon是一个小的(通常是16×16或32×32像素)logo,由web浏览器使用,以可识别的方...
新型恶意软件XcodeSpy在开发者Mac上安装后门
18日消息,安全研究人员发现,一款名为XcodeSpy的全新恶意软件正对iOS开发者进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是Apple创建的免费应用程序...
最高检发布虚拟货币洗钱经典案例:购买比特币矿工密钥转向境外
2021 年 3 月 19 日,最高人民检察院、中国人民银行联合发布惩治虚拟货币洗钱犯罪典型案例。案例显示,杭州的陈某某明知上游资金源自金融诈骗犯罪所得,仍以银行转账、兑换比特币等方式将集资诈骗款转移...
每日攻防资讯简报[Mar.19th]
0x00漏洞1.Android版TikTok的一键RCE漏洞https://medium.com/@dPhoeniixx/tiktok-for-android-1-click-rce-240266e7...
2020年至今用户隐私泄露事件超23000起,永安在线推出数据资产泄露监测方案
自315晚会揭开了简历数据泄露这一爆炸性的事件,直接撼动了所有的职场人,原来自己的简历可以被黑产以如此低廉的价格进行出售。据315晚会中揭露的场景,黑产利用招聘平台的企业账号可以付费下载简历的功能,将...
【火绒安全周报】游戏GTA六年没解决的bug被玩家解决/ 黑客将盗取的数据隐藏在JPG文件中
游戏《GTA Online》六年没解决的bug被玩家解决《GTA Online》(中文译名:《侠盗猎车手》)是由Rockstar Games开发的一款冒险竞速类游戏,是《GTA 5》的线上模式,但由于...
黑客利用Exchange漏洞传播新型勒索病毒
安全分析与研究专注于全球恶意软件的分析与研究漏洞简介3月2日,微软发布Microsoft Exchange Server多个紧急安全更新公告,涉及相关7个高危漏洞。根据微软官方统计,目前发现已有4个漏...
CSO说安全 | 郑太海:中小型金融机构 CSO 修炼指南
由安在新媒体策划并主办的首届超级CSO研修班,于2021年1月圆满结营。18位CSO学员,历时5个月,完成16节次课程的研修学习,经历名企参访、课堂作业和私董会,更有期末3000字/每篇的毕业论文,最...
网安杂谈收藏夹2021.3.19
一图了解 | 2020年百度黑产打击案例王某某“养卡”非法经营案揭秘 | 新型僵尸网络隐匿方式我卖自己的银行卡、手机卡,为什么会犯罪?MacOS-微信逆向分析刚刚!首例智能手机劫屏不正当竞争案宣判:O...
安全运营周刊第30期
本文始发于微信公众号(三六零CERT):安全运营周刊第30期
网络安全资讯动态 2021年第9期(总第112期)
行业动态1、2021年开发安全需求将爆炸式增长关键词:大数据;发展摘要:近日,根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程...
27557