Hollow进程注入介绍。与传统的进程注入(将恶意代码注入已运行的进程)不同, Hollow进程注入会暂停合法进程 ,用恶意代码覆盖其现有代码部分,然后恢复进程。本质上,攻击者会创建原始进程的“空心”...
等级保护 | 等保2.0高风险判定指引汇总
等保2.0 高风险判定指引序号层面控制点标准要求本文件判例适用范围1安全物理环境物理访问控制机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员机房出入口访问控制措施缺失二级及以上系统2防盗窃和防...
人工智能模型也有安全隐患!攻击实例及反制策略展示
近年来,人工智能技术的迅猛发展引发了广泛的关注和讨论。在众多AI模型和应用中,Hugging Face作为一个著名的开源平台,因其提供了大量的预训练模型和工具而广受欢迎。然而,今年有报道称,Huggi...
Apache Airflow<2.10.1 远程代码执行漏洞CVE-2024-45034
漏洞描述: Apache Airflow是开源的工作流自动化平台,允许用户以编程方式创建、调度和监控工作流(DAG),受影响版本中,由于允许用户在DAG目录中添加本地设置,具有DAG编辑权限的攻击者可...
N-Day 劫持:分析包裹劫持攻击的生命周期
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
新型 PIXHELL 声音攻击能从 LCD 屏幕噪音中泄露信息
以色列内盖夫本古里安大学(Ben Gurion University of the Negev)的研究人员发现,一种被称为 “PIXHELL”的新型侧信道攻击可通过突破“音频间隙”攻击气隙系统(Air...
新型 PIXHELL 声音攻击能从 LCD 屏幕噪音中泄露信息
关键词数据泄露以色列内盖夫本古里安大学(Ben Gurion University of the Negev)的研究人员发现,一种被称为 “PIXHELL”的新型侧信道攻击可通过突破“音频间隙”攻击气...
确保开发基础设施安全:软件供应链安全的新前沿
软件供应链对于现代软件开发来说不可或缺,因为它们推动了各行业的创新和效率。然而,尽管这些供应链至关重要,但它们也是威胁和攻击的渠道。随着威胁行为者的进化,他们所使用的方法也发生了变化。他们已经从利用已...
伪装黑神话悟空修改器传播木马的活动分析
关键词木马01 概述近日,安天CERT通过网络安全监测发现利用“黑神话悟空修改器”传播恶意代码的活动,攻击者将自身的恶意代码程序与《黑神话:悟空》第三方修改器“风灵月影”捆绑在一起,再通过在社媒发布视...
HVV技战法 | ChatGPT 双刃剑下的攻防新战法
在瞬息万变的网络世界中,ChatGPT作为一款强大的语言生成模型,正在悄然改变网络攻防格局。它不仅可以帮助人们自动化生成内容,还能被用于增强网络安全防御。然而,这把双刃剑如果落入攻击者之...
.valleyRAT恶意软件正在攻击中国用户
.valleyRAT是一种多阶段恶意软件,支持多种技术来监控和控制受感染设备。恶意代码也被用于在感染系统上部署任意插件。valleyRAT恶意软件的一个值得注意的特点是它大量使用shellcode来在...
webshell的变形与思考 | Blcx
Posted on 2021-12-12 webshell 介绍webshell 是以常见的编程语言(PHP,JAVA,ASP,ASPX或者cgi)编写的网页文件,最初的目的是为了方便网站管理、服务器...
57