1、描述亿赛通 电子文档安全管理系统 dataimport 存在远程命令执行漏洞,攻击者通过构造特定的请求可执行任意命令2、影响范围亿赛通电子文档安全管理系统3、FOFAtitle="电子文档安全管理...
Gamaredon-携新版后门持续攻击乌克兰军政人员
概述Gamaredon APT组织是具有俄罗斯背景的APT组织,其网络攻击活动主要针对乌克兰政府机构官员,反对党成员和新闻工作者等人员。近年来,俄罗斯与乌克兰之间的冲突对抗不断,随着乌克兰高调呼吁欧盟...
PDF Certification存在漏洞,影响24款PDF软件
研究人员在PDF规范中发现了2个安全漏洞,攻击者利用该漏洞可以修改PDF文件的内容而不被PDF软件和用户发现,漏洞影响超过24款PDF软件。PDF规范中定义了2种类型的数字签名:批准签名(Approv...
大厂MongoDB面试题集锦
1、MongoDB是什么?MongoDB是由C++语言编写的,是一个基于分布式文件存储的开源数据库系统。再高负载的情况下,添加更多的节点,可以保证服务器性能。MongoDB旨在给Web应用提供可扩展的...
自动化免杀钓鱼文档生成工具
文如其题,工具地址:https://github.com/lengjibo/OffenSiveCSharp/tree/master/xlsmfishing目前仅支持xlsm格式,VT爆毒十个左右。视频...
鱼叉钓鱼:利用 Office 文档进行 DDE 攻击
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 54 篇文章,本公众号会记录一些红队攻击的笔记(由浅到深),不定时更新DDEDDE 是一个自定义字段,用户...
CS钓鱼文档宏病毒免杀初探
目录简单的恶意文档cs生成的宏分析免杀思路加密混淆诱导点击项目推荐总结简单的恶意文档一般使用流程:第一步,生成payload第二步,新建word,打开选项-自定义功能区-勾选开发工具第三步,然后输入诱...
斯诺登最新泄露文档:揭秘美国部署在澳洲的秘密监控设施“Rainfall”
点击上方蓝字可以订阅哦前 NSA 雇员斯诺登最新泄露的文档,曝光了美国某个位于澳洲北部领地的边远小镇旁的机密设施。这个秘密基地通过监控无线通讯,协助美军展开任务执行。这份文档同样也是来自 2013 年...
等保实施文档和视频资源分享
分享等保相关的资源,包括实施方案文档,测评视频教程等资料。本文关键字:文档,视频教程出自公众号:工程师江湖分享等保实施文档以及测评视频教程。链接:https://pan.baidu.com/s/14i...
肚脑虫(APT-C-35)组织最新攻击框架披露
简介 肚脑虫组织(APT-C-35),又称Donot,是一个针对巴基斯坦、斯里兰卡等印度周边国家政府机构等领域进行网络间谍活动,以...
等保是什么?(以及相关的实施文档)
总体概括下:等保简单理解就是,对网络安全的一个整体评估。具体位于哪一个环节呢?往下看。先了解下集成项目的实施流程:招投标书制定——总体设计规划(ip地址,网络拓扑)——项目实施制定——开始实施——业务...
研究者发现新型“影子攻击”:可隐藏替换篡改PDF内容
更多全球网络安全资讯尽在邑安全据The Hacker News 2月23日报道,研究人员最新展示了一类新型PDF文档攻击,攻击者可以在保证文档数字签名有效的前提下,进行隐藏、篡改或替换文档内容等恶意操...
31