翻译来自:掣雷小组成员信息:thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt标记红色的部分为今日更新内容。第五章、使用跨站脚本攻击客户端 5.0、介绍5....
浅谈金融行业APT防御体系 建设思路
APT介绍APT(Advanced Persistent Threat)——高级持续性威胁,Gartner将APT攻击定义为“可利用恶意程序穿透目前的安全控制系统,大大延迟恶意程序感染检测,建立长期据...
十大安全漏洞
十大安全漏洞,是根据安全书籍摘录整理而来,供大家参考。1,弱口令:弱的、易于被猜中的或重复使用的口令,都会对信息安全造成安全隐患,损害信息系统的安全。不要令测试账户拥有的口令强度弱且没有几乎没有有效监...
『漏洞复现』Confluence OGNL 表达式注入命令执行漏洞
点击蓝字,关注我们日期:2022-07-11作者:hdsec介绍:在受影响的Confluence Server和Data Center版本中,存在一个OGNL注入漏洞,该漏洞允许未经身份验证的攻击者在...
日益流行的快捷方式恶意软件
关键词LNK文件、恶意软件、Emotet、Qakbot、IcedIDLNK文件在Windows系统中用于创建链接到文件、文件夹或应用程序的快捷方式。LNK文件基于Shell Link二进制文件格式,包...
伊朗国家铁路遭网络攻击,各地车站出现混乱
据伊朗国内的法尔斯通讯社报道,在当地时间2021年7月9日,伊朗铁路系统遭遇网络攻击,攻击者在全国各地车站的显示屏上大肆发布关于火车延误或取消的虚假信息。攻击者在全国各地车站的显示屏上大肆发布关于火车...
SELECT XMRig FROM SQLServer
文章前言2022年3月,我们观察到一个披露在互联网上的Microsoft SQL服务器遭到入侵,这次入侵的最终目标是部署一个挖矿程序,虽然在成功利用后在易受攻击的服务器上部署挖矿程序是攻击者的常见目标...
Kaiser医疗集团泄露了近7万份医疗记录
Kaiser 公司本月早些时候透露,由于4月5日的电子邮件泄露事件,该公司遭受了一次大规模的数据泄露,可能泄露了近7万名患者的医疗记录。该公司在6月3日给受影响客户的一封信中透露,攻击者获得了华盛顿K...
Flubot演变史(下)
2021年10月至11月:Flubot4.9版出现了“Android安全更新”活动和新的重大协议更改在10月和11月的大部分时间里,Flubot的攻击者们没有修改恶意软件的版本号。在10月初,研究人员...
攻击者可以使用网络浏览器功能滚动到文本片段来窃取数据
安全研究人员发现,滚动到文本片段(STTF)是一种可用于直接浏览网页上特定文本片段的功能,可被利用来泄露敏感的用户信息。该漏洞由SecForce的Maciej Piechota发现,它使用CSS选择器...
执法部门成为网络攻击热门目标
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评2022年第二季度初,全球针对执法机构的恶意活动显著增加。攻击者正热衷于入侵执法人员及其内部人员的电子邮件和其他帐户...
RSAC解读:面向数据的SaaS攻击案例
一、概述在本次2022 RSAC会议中,来自Varonis公司的Matt Radolec分享了议题《Pain in the Apps — Three Attack Scenarios Attacker...
233