近期,区块链安全事件频发,无论是 DeFi、跨链桥、NFT 还是交易所,都损失惨重。除了对事件发生的原因进行技术分析以警示,我们也应将视线看向被盗资产方面。加密货币的匿名属性,使其难免被用于洗钱和资产...
【安全公告】OpenSSL多个漏洞安全通告
漏洞名称 :OpenSSL多个漏洞安全通告组件名称 :OpenSSL安全公告链接 : https://www.openssl.org/news/secadv/2...
当今的关键基础设施:复杂的挑战和不断上升的威胁
前情提要针对关键国家基础设施的网络攻击正在不断升级。勒索软件在Colonial Pipeline上的袭击为公众敲响了警钟,但其实网络安全专家多年来一直在敲响警钟。在本次采访中,Gigamon高级经理威...
内网横向移动研究:获取域内单机密码与Hash
横向移动在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获得域控制器的访问权限...
OODA:一个提高检测速度与准确度的战术
本文通过模拟恶意软件使用Microsoft Sysinternals工具PsExec进行横向移动、主机与网络侦察,展示如何使用 OODA循环帮助提高检测速度与准确性。对于没有了解过 OODA 的人来说...
B. Braun 输液泵可能被黑客入侵以改变药物剂量
更多全球网络安全资讯尽在邑安全研究人员披露了 B. Braun 的 Infusomat Space Large Volume Pump 和 SpaceStation 中可能被远程黑客攻击的五个漏洞。M...
模型安全性|图神经网络后门的攻守之道
全文共4173字,阅读大约需要8分钟。当前图神经网络的广泛应用使其安全性成为关注的焦点。本文介绍了GNN模型的后门攻击方法以及相关的防御策略。一摘要图模型因其强大的表示能力在现实中有着广泛的应用,如欺...
2021-08: XStream 多个高危漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-082301报告来源:360CERT报告作者:360CERT更新日期:2021-08-231 风险简述2021年08月23日,360CE...
福特汽车公司出现暴露客户和员工记录的漏洞
据Bleeping Computer报道,8月15日,研究人员披露了在福特网站上发现的一个漏洞,该漏洞可以让浏览者窥视公司机密记录、数据库并且执行帐户接管。研究人员于今年2月向福特报送该漏洞,福特称该...
攻击者可武器化防火墙和中间系统,执行 DDoS 放大攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士中间系统和审查基础设施中的 TCP 协议实现中存在多个弱点,可被武器化为攻击向量,针对任意目标发动反射性拒绝服务放大攻击,超过迄今为止很多...
黑客声称已窃取电信公司T-Mobile约1亿客户的信息;Fortbridge披露cPanel和WHM中多个安全漏洞的细节
维他命安全简讯16星期一2021年08月【数据泄露】黑客声称已窃取电信公司T-Mobile约1亿客户的信息【安全漏洞】Fortbridge披露cPanel和WHM中多个安全漏洞的细节【威胁情报】Uni...
物联网设备软件供应链再爆严重漏洞,数百万设备面临被操控风险
Mandianat公司的研究人员当地时间周二表示,数百万智能家居设备使用的软件存在漏洞,此漏洞已被分配CVSS3.1基础分数为9.6,并被跟踪为CVE-2021-28372和FEYE-2021-002...
228