对于自动驾驶汽车(AV),定位的安全性至关重要,它的直接威胁是GPS欺骗。幸运的是,当今的自动驾驶系统主要使用多传感器融合(MSF)算法,通常认为该算法有可能解决GPS欺骗问题。但是,没有任何研究表明...
Codecov供应链攻击危及多家科技巨头
点击蓝字关注我们近日,软件审计公司Codecov的产品代码爆出供应链攻击,导致该公司数百个客户的网络遭遇非法访问。最初安全专家认为攻击仅影响Codecov,现在,该事件已被认定是供应链攻击,复杂性堪比...
每周高级威胁情报解读(2021.04.15~04.22)
2021.04.15~04.22 攻击团伙情报俄罗斯APT组织Gamaredon针对乌克兰政府官员的攻击活动透明部落利用新冠疫苗热点对印度医疗行业的定向攻击活动分析Lazarus APT在近期的攻击中...
CVE-2020-17049 Kerberos Bronze Bit 攻击复现
写在前面,文章为复现文章,不涉及原理,有兴趣者可自行研究。首先简单说明一下这个漏洞的作用,直接扳原文:An attacker can impersonate u...
【工具篇】-EHole(棱洞)-红队重点攻击系统指纹探测工具
一、简介: ______ __ ______ / ____/___/ /___ ____/_ __/__ ____ _____ ___ / __/ / __ / __ `/ _ / / / _ / _...
聊聊APT的溯源分析
安全分析与研究专注于全球恶意软件的分析与研究阅读这篇文章之前,如果你对APT一无所知,可以先了解一下APT三个字的英文,A-Advanced,P-Persistent ,T-Threat。SolarW...
命令执行漏洞渗透目标shell玩法
沙漏安全团队欢迎真正热爱技术的你!MSF攻击Windows实验:方法一 :通过web站点,使用无文件的方式攻击利用执行 方法二:通过web站点,上传webshell, 返回给msf 方法三:...
2021HW参考 | 浅谈攻击溯源的一些常见思路
引用来源:https://blog.csdn.net/momo_sleet/article/details/957372880x0 背景攻击溯源作为安全事故中事后响应的重要组成部分,通过对受害资产与内...
关于国家级实战攻防演习的一点技术总结
文章来源:瑞数信息针对关键信息基础设施的国家级实战攻防演习,关系到国计民生的关键信息基础设施单位、重要行业和产业的工业企业。自开展以来,便成为促进和推动国家关键信息基础设施安全防护工作的重点之一。每年...
DRDoS预警:那些被黑客盯上的对战游戏
0x00 背景 传统的DDoS反射攻击通常会利用有缺陷的公网服务器实施反射放大攻击,反射源的数量决定了反射流量的大小。随着公共服务器的维护标准越来越安全,可被恶意利用的反射源也越来越少。 但是在黑产领...
Akamai报告其史上第三大DDoS攻击事件!欧洲博弈网站惨遭824Gbps大流量攻击
根据腾讯发布《2020年DDoS威胁白皮书》,2020年DDoS攻击次数同比增长135%。DDoS攻击形式不断演变,比以往更复杂、频率更大、危害更大,预计2021年DDoS攻击形式将更加严峻。报告发出...
原创 | 固件攻击,组织网络安全的灰色地带
作者 | 天地和兴工业网络安全研究院【编者按】对设备硬件和固件的攻击是现代组织面临的最大威胁之一。固件保留最高权限,允许攻击者绕过传统控制,并提供更高级别的持久性。固件层也迅速成为网络安全中...
79