近日,绿盟科技威胁响应中心联合绿盟科技格物实验室发布《2020互联网安全事件观察报告》,针对2020年发生的81748例互联网安全事件进行分类回顾分析,通过使用简洁明了的语言和配图,让读者能够在短时间...
【安全风险通告】WebLogic XXE漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT收到来自补天漏洞响应平台Oracle WebLogic Server XXE漏洞。Oracle We...
一次由存储状态引发的惨案 — Cover 协议被黑简要分析
By : Kong@慢雾安全团队据慢雾区情报,2020 年 12 月 29 日,Cover 协议价格暴跌。慢雾安全团队第一时间跟进相关事件并进行分析,以下为分析简略过程。攻击流程...
今日威胁情报2020/12/27-29(第334期)
高级威胁分析1、使用MITER ATT&CK识别APT攻击分析案例,检测TTPS 才是高阶的情报应用。几句话说明白文中讲的内容:1、通过C2发现检测入侵。2、通过日志分析感染途径。3、通过木马、样本和...
NSA发布中国黑客最常用的TOP25漏洞
文章来源:红数位NSA在报告中指出,许多漏洞的利用程序都可公开获取,有些不仅被中国黑客利用,还被收入勒索软件帮派、恶意软件团体以及其他国家(例如俄罗斯和伊朗)黑客组织的武器库。NSA此次报告中文精排版...
2021年网络安全威胁预测
2020威胁预测回顾虚假标志攻击使用虚假标志已成为APT转移研究人员注意力的惯用伎俩,MontysThree和DeathStalker的攻击活动中都出现了虚假标志。在DeathStalker中,攻击者...
【漏洞通告】CVE-2020-17008 Windows Kernel 0day漏洞
0x00 漏洞概述CVE IDCVE-2020-17008时 间2020-12-24类 型等 级高危远程利...
Merry Christmas!Windows高危提权漏洞曝光
近日,谷歌Project Zero披露了Windows系统中的一个高危提权漏洞。安全研究员表示,通过该漏洞,攻击者可以向splwow64.exe Windows进程发送本地过程调用(LPC)消息,并向...
报告:软件供应链攻击类型与应对
0 摘要2020年12月13日,全球最著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门。该攻击直接导致使用了SolarWinds Orion管理软...
TeamTNT部署具有DDoS功能的IRC僵尸网络
今年初,黑客组织TeamTNT使用XMRig 加密货币挖矿机攻击了暴露的Docker API。随着时间的发展,研究人员发现TeamTNT 在不断扩展其功能,并从AWS 窃取SSH 凭证。本文分析Tea...
从Solarwinds供应链攻击(金链熊)看APT行动中的隐蔽作战
作者:zcgonvh && rem4x校对:zcgonvh、rem4x、n1nty、L.N.编辑:L.N.0x10 前言有过实战经历的红队成员都应知晓,任意行动在任意路径下,可能被捕获...
一文带你用魔术方法开启RCE链
文章源自-投稿作者-挽梦雪舞扫描下方二维码进入社区:今天我们继续深入unserialize(),接着上文,我们已经讨论过PHP的反序列化如何导致漏洞,以及攻击者如何利用它来实现RCE攻击,现在让我们更...
233