Android银行木马TgToxic(又名ToxicPanda)再次进入安全研究人员的视野。最新发现的变种展示了其背后的威胁行为者持续升级恶意软件、对抗安全分析的决心。本文将深入剖析TgToxic的新...
08 漏洞从哪里来?——乌合之众
软件组件间接口与运行环境的标准化缺失正成为系统性安全风险的放大器。跨系统交互规范不统一可能导致意料之外的软件安全漏洞。 以下从"标准化"角度,分两个方向分析软件安全漏洞的成因: 方向一:组件间接口标准...
15亿美元加密货币盗窃案后续!FBI曝光朝鲜黑客技术细节
FBI将Bybit平台遭黑客攻击致近15亿美元以太坊被盗事件归因于与Lazarus有关的朝鲜黑客组织TraderTraitor,黑客通过篡改Safe{Wallet}代码转移资金,Bybit启动赏金计划...
dll 劫持和应用
作者:0x7F@知道创宇404实验室1前言2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a)...
美国政府公布攻击Ivanti云服务设备的技术细节
关键词安全漏洞美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告...
GhostGPT为网络犯罪分子提供人工智能编码和网络钓鱼帮助
Chrome用户面临供应链攻击威胁,数百万人或受影响网络安全机构 Sekoia 警告 Chrome 用户,针对浏览器扩展开发者的供应链攻击可能已经影响了数十万人。这些攻击的目的在于在从 ChatGPT...
美国政府公布攻击Ivanti云服务设备的技术细节
美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告称,四个记录在...
Microsoft DRM黑客攻击引发对漏洞披露的质疑
针对微软广泛使用的内容访问和保护技术中的漏洞的研究项目对负责任披露的某些方面提出了一些质疑。过去几年,AG Security Research(前身为 Security Explorations)创始...
WordPress 5.7 XXE漏洞分析
在SonarSource,我们正在不断改进代码分析器和安全规则。最近,我们改进了PHP安全引擎,以检测更多OWASP Top 10和CWE Top 25问题类型。当针对一些最受欢迎的开源PHP项目测试...
干货|一文搞懂加密流量检测的解决方法和技术细节
原文首发在:先知社区https://forum.butian.net/share/3866这篇文章从一个略懂密码学的安全分析工程师的角度围绕加密流量检测的问题开展详细的分析;让每一位读者明白加密流量的...
腾讯安全威胁情报中心推出2024年10月必修安全漏洞清单
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全...
24年10月必修安全漏洞清单|腾讯安全威胁情报中心
所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全...
8