CVE-2024-21412 是 Microsoft Windows SmartScreen 中的一个安全漏洞,该漏洞源于处理恶意制作的文件时出现错误,远程攻击者可以利用此漏洞绕过 SmartScre...
Linux 默认打印系统RCE漏洞复现
Linux 默认集成的打印系统(CUPS)可造成RCE,POC已公开,同局域网内可利用,复现一下。漏洞信息:POC地址:https://github.com/RickdeJager/cupshax复现...
修改硬盘固件的木马——方程式探秘
1. 背景2015年2月18日,安天实验室根据紧急研判,对被友商称为“方程式(Equation)”的攻击组织所使用的攻击组件,开始了初步的分析验证。后于2月25日正式组建了跨部门联合分析小组,于3月4...
安全笔记系列之XSS(一)
欢迎关注公众号,更多内容喔~引言 了解XSS成因,挖掘XSS风险。基础知识XSS分类 1、反射型反射型跨站脚本(Reflected Cross-Site Scripting)是最常见,也是使...
红队免杀系列之自动化Loader解读(二)
前言你我皆是红尘客,何不浊酒忘忧愁01PELoader上一篇简单讲了D1rkLdr加载器的实现,本篇简单的分析一下Peloader,以及构成的技术:https://github.com/Hagrid2...
[转] 从开发者视角浅谈供应链安全
供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系,以及这些关...
全球供应链安全警钟:七大知名供应链攻击事件回顾
背景近日,“黎巴嫩爆炸事件”震惊世界,攻击者通过引爆控制的传呼机等电子设备,在极短的时间内制造了大规模恐怖袭击,其攻击的复杂程度和造成的巨大破坏深深震撼了所有人,也让供应链安全再次映入眼帘成为全球关注...
电子政务等级保护解决方案
01项目概述1项目名称及背景项目名称:福建xxx电子政务等保二级解决方案。背景:根据福建XX的现状和将来的应用需求,并结合公安部关于等级化保护的相关要求,而制定针对性的技术方案与管理方案,可为XX的等...
Windows AMSI Bypass指北
介绍Windows AMSI(Antimalware Scan Interface)是微软为增强系统安全性引入的一个通用接口,旨在帮助防病毒软件和安全应用程序检测并阻止恶意代码(如脚本、宏、文件等)的...
乌克兰CERT-UA警告:Vermin组织新型网络钓鱼攻击曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
隐藏的艺术:滥用 404 页面的新 Magecart 活动
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Python开发者在虚假招聘中被恶意软件攻击
在虚假的工作面试中,朝鲜黑客冒充金融公司的招聘人员,引诱开发者在他们的计算机上执行带有木马的Python项目。朝鲜黑客借虚假招聘发动攻击近年来,试图入侵开发者计算机的攻击数量激增。恶意软件包被上传到P...
57