从NotPetya到SolarWinds,这是一个不会很快消失的问题。长期以来,网络安全问题一直被老生常谈地用一些简单的信任术语来描述:要提防陌生来源的电子邮件附件,不要将凭据交给欺诈性网站。但是,越...
【安全风险】Windows配置不当可能导致被攻击者恶意关机/重启或用户账户泄露
近期团队小伙伴在进行全网RDP回扫时发现几个有意思的现象建议企业针对自身进行排查在大于等于Windows Server 2012版本的服务器中,有部分存在配置不当,导致在RDP登录界面出现了关机/重启...
Windows Print Spooler再爆安全漏洞
Windows Print Spooler再爆安全漏洞,为近期发现的第3个安全漏洞。近日,研究人员又在Windows Print Spooler中发现一个本地权限提升漏洞。上周四,微软发布安全公告称,...
APT组织和黑客最喜欢的工具——Cobalt Strike
主要发现Cobalt Strike 在威胁攻击者的恶意活动中的使用次数正在增加。从 2019 年到 2020 年,使用Cobalt Strike 的威胁攻击者增加了 161%,并且在 2021 年仍持...
看我如何通过XSS获取经纬度
Let’s do something interesting with XSS!新手指南:Bwapp之XSS –stored这篇文章是在Bwapp平台上复现的,联系到之前分析过的漏洞平台,这次的我打算...
九成工业企业容易遭受网络攻击
点击蓝字 关注我们根据Positive Technologies的最新报告, 91%的工业企业容易受到网络攻击 。研究发现,外部攻击者可以渗透到调查企业的内部网络中,一旦进入,100%都能获得用户凭据...
关于移动终端的短信安全分析
短信是公众接收信息的重要途径,也是网站登录页面识别用户本人的一个有效手段。网站通过用户手机号及对应手机号接收到的短信验证码,来识别一个有效用户,用户则通过官方短信验证码登录进网站。此外,短信还可以用来...
新漏洞可导致攻击者劫持Kindle
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士今年4月初,亚马逊修复了Kindle 电子阅读器中的一个严重漏洞,可被滥用于控制用户设备,只需部署恶意电子书即可导致敏感信息遭泄露。...
群话题 | 关键词:安全仍是奢侈品,中勒索病毒最怕攻击者懂业务,云桌面和桌面沙箱各自优劣,拜登强推零信任对美网络安全的影响
金融业企业安全建设实践群第96期0510-0516 上周群里共有 129 位群友参与讨论20 个话题分为以下6类安全管理:3 个安全技术:6 个求文...
WinRAR压缩软件存在高危漏洞,攻击者可绕开权限“操控”电脑
2月21日消息,WinRAR压缩软件被披露存在严重安全漏洞,将会有5亿用户受到影响。据悉,漏洞存在于一个名为UNACEV2.dll的代码库中,自2005年起该代码库就一直没有被主动使用过。安全人员分析...
如何做好日常运维的安全工作
一、主动与被动发现漏洞这里的主动是指安全工程师主动去做的事情,而被动并不是被动挨打,而是积极去获取信息,积极防御。因为攻防之间信息不对称,很多攻击、利用方式及漏洞安全工程师不一定能第一时间获取到信息就...
新型检测逃避技术分析,以一个 Shell 脚本文件为例
背景Linux 平台上的攻击者通常使用恶意 Shell 脚本作为初始的攻击向量,拉取恶意 Payload 到失陷主机执行。最初,攻击者只使用 base64 等编码方案来进行检测逃避。目前,攻击者正在采...
233