有针对性的攻击安装无文件恶意软件的新技术出现今年早些时候,卡巴斯基实验室的研究人员就发现了一个恶意活动,该活动采用了一种新技术,通过将 shellcode 直接注入 Windows 事件日志,从而在目...
FreeBuf周报 | Gartner发布2022年新兴技术成熟度曲线;两款红米手机存在安全漏洞
各位Buffer周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1、Gartner 发布 2022 年新兴...
云容器是裹着糖衣的威胁吗?
容器是云原生应用界一项迅猛发展的技术。就像计算系统一样,容器由软件程序包组成,而这些软件程序包含有所有必要的组件,比如用于从任何地方运行应用程序所需的二进制代码、文件和库。容器是轻量级的,开发运维(D...
XML外部实体(XXE)注入-概念梳理
在本节中,将解释什么是XML外部实体注入,解释如何发现和利用各种XXE注入,并总结如何防止XXE注入攻击。 什么是XML?XML代表“可扩展标记语言”,XML是一种设计用于存储和传输数据的语...
BugDrop恶意软件绕过Android安全功能
有迹象表明,恶意行为者继续想方设法绕过 Google Play 商店的安全保护措施,研究人员发现了一个以前未记录的 Android dropper 木马,该木马目前正在开发中。ThreatFabric...
攻击者开发BugDrop恶意软件,可绕过安卓安全防护
据The Hacker News报道,攻击者正在想法设防绕过 Google Play 商店的安全保护措施。安全研究人员也发现了一个以前未记录的Android滴管木马,该木马目前正在开发中。荷兰网络安全...
使用ModSecurity & ELK实现持续安全监控
文章前言在这篇博文中Anand Tiwari将讲述他在建立这样一个监控和警报系统时的经历和面临的挑战背景介绍在2017年OWASP引入了一个新的风险"日志记录和监控不足",作为其三年一次更新的Web应...
Gartner 发布2022年新兴技术成熟度曲线
近日Gartner 发布了《2022年新兴技术成熟度曲线》。2022 年的新兴技术趋势确定了 25 种需要了解的新兴技术,主要包含三个主题:沉浸式体验的演进、加速人工智能自动化和优化技术人才交付。20...
移动设备面临的威胁有哪些?
网络钓鱼和诈骗当发生网络钓鱼。网络犯罪分子试图引诱受害者共享个人信息、单击恶意链接、在受害者设备上下载并无意中执行恶意软件,或者交出账户详细信息——银行、社交网络、电子邮件等移动设备会通过 PC 的各...
银行木马SOVA卷土重来,或可发起勒索攻击
据infosecurity消息,肆虐Android平台的银行木马 SOVA 卷土重来,和之前相比增加了更多的新功能,甚至还有可能进行勒索攻击。8月11日,安全公司 Cleafy 对SOVA木马进行细致...
TOP5 | 头条:Gartner发布2022新兴技术成熟曲线
TOP5今日全球网安资讯摘要头条新闻Gartner发布2022新兴技术成熟曲线;安全资讯英特尔处理器曝新型架构漏洞ÆPIC Leak:可导致机密数据泄露;美军建情报收集新“三位一体”布局;涉及金额5....
网络安全运营和事件管理(十三):分析之混合误用和异常检测
《网络安全知识体系》安全运营和事件管理(十三)分析之混合误用和异常检测3分析:分析方法3.3 混合误用和异常检测在实践中,很难将异常检测和误用检测分开,因为它们通常交织在当前传感器中。例如,在应用误用...
64