点击上方蓝字关注我们概述CVE-2021-31440存在于eBPF程序的处理过程中,是由于在执行用户提供的eBPF程序之前,未进行适当的验证导致的。攻击者可以利用此漏洞来提升特权,并在内核的上下文中执...
TeamTNT 样本新变种分析
一、背景云鼎实验室近期捕获到TeamTNT黑客团伙新的容器攻击活动。挖矿病毒通过扫描docker remote api未授权访问漏洞进行传播。相比之前TeamTNT黑客团伙使用的挖矿木马,新变种对原挖...
原创 | 变量覆盖漏洞
点击上方蓝字 关注我吧变量覆盖漏洞大多由函数使用不当导致,经常引发变量覆盖漏洞的函数有:extract()函数和parse_str(),import_request_variables()函数则是用在...
工控安全重中之重,核电站正在被网络攻击洞穿
本期关键词:核电站 网络攻击 能源安全电力系统与现代社会生产生活紧密相连,随着电力行业对网络的依赖程度越来越高,网络攻击对电力企业的安全运营造成巨大的威胁。对电力行业的网络攻击类型主要包括勒索病毒、D...
云计算安全扩展要求-(一)概述
云计算安全扩展要求一、概述1.云计算技术云计算是一种颠覆性的技术,不仅可以增强协作、提高敏捷性、可扩展性及可用性,还可以通过优化资源分配、提高计算效率来降低成本。云计算模式构想了一个全新的IT世界,其...
2021“天府杯”网络安全大赛落幕 昆仑实验室夺冠
10月18日消息,2021“天府杯”国际网络安全大赛于10月17日在成都天府国际会议中心落下帷幕。本次大赛由奇安信、启明星辰、绿盟、天融信、360、永信至诚、亚信安全、华为、百度、阿里巴巴、清华大学、...
把学校的网站搞了!
来自:知乎,作者:Ret2Rttr链接:https://www.zhihu.com/people/bai-gei-a今天这篇文章来源于知乎上一个叫R1et2Rttr的分享,作者自称是一名六年级的小学生...
【安全热点周报】第216期: 微软10月补丁日共发布81个漏洞补丁程序
原文始发于微信公众号(奇安信 CERT):【安全热点周报】第216期: 微软10月补丁日共发布81个漏洞补丁程序
黑客大赛上,网络安全专家获取了 iPhone13的最高”控制权限“
10月16日至17日,天府杯在成都举行。比赛中,白帽黑客成功破解了iPhone 13上iOS 15零点击远程代码执行漏洞(打了补丁),完成了iPhone 13全球首次公开远程越狱,取得手机最高控制权限...
MirrorBlast:TA505组织针对金融行业的恶意活动
点击上方蓝字关注我们 概述Morphisec Labs研究人员发现针对金融服务组织的新攻击活动 “MirrorBlast”,并将该活动归因于俄罗斯威胁组织TA505。此次活动始...
使用BatchQL对GraphQL安全性进行检测
关于BatchQLBatchQL是一款功能强大的GraphQL的安全审计工具,可以通过执行Batch GraphQL查询和输入变异数据来了解目标GraphQL应用的安全情况。该工具基于Python开发...
红队开发 - 白加黑自动化生成器.md
相关推荐: 2021前三季度最新开源漏洞发现工具清单今年前三季度涌现了一批优秀的漏洞发现工具(开源),这些工具能够简化工作流程,自动化解决人为错误,并发现其他难以发现的缺陷。以下是2021年前三季度可...
25260