导 读俄罗斯黑客组织 APT28(Fancy Bear/Forest Blizzard/Sofacy)利用一种名为“Nearest Neighbor Attack(最近邻攻击)”的新技术,通过数千英里...
一种可用于绕过内存扫描仪的新技术
描述:这是内存扫描器的一种新绕过技术。它有助于隐藏可能被防病毒软件供应商标记的问题代码。这基本上是Voidgate的改进版本,但没有所有以前的限制。该技术与所有 C2 信标兼容,它可以处理多线程有效负...
觉醒 Likho 已苏醒:APT 组织的新技术
介绍2021 年 7 月,一项主要针对俄罗斯政府机构和工业企业的攻击活动启动。攻击活动开始后不久,我们就开始对其进行跟踪,并于 2024 年 8 月和 9 月通过我们的威胁研究订阅发布了三份报告,报告...
Linux系统安全告急:新技术绕过noexec,任意代码执行风险激增
安全研究人员近日披露了一种全新的技术,攻击者可以利用该技术绕过Linux系统中的“noexec”标志,甚至在配置了此标志以防止执行恶意代码的分区上,也能执行恶意代码。“noexec”标志是Linux中...
APT 组织的新技术
介绍 ✦ Introduction 2021 年 7 月,发起了一项主要针对俄罗斯政府机构和工业企业的活动。活动开始后不久,我们就开始跟踪它,并于 2024 年 8 月和 9 月通过我们的威胁研究订阅...
Selenium Grid Rce、红队新技术、spring Skipper组件rce
目录 0x01 【2024-0726】利用PDF文件注入恶意代码攻击技术 0x02 【2024-0726】利用线程名称进行攻击的新技术 0x03 【2024-0726】Spring Cl...
针对机器学习模型的新技术:Sleepy Pickle
01—新闻 随着一种名为Sleepy Pickle的新“混合机器学习(ML)模型利用技术”的发现,Pickle格式带来的安全风险再次凸显出来。 根据Trail of Bits,这...
新时期工业互联网安全风险研究
当前,工业互联网基础设施建设不断加快,云计算、5G、人工智能等新技术广泛应用,工业互联网已经成为制造、能源、交通等行业的核心支撑技术。工业互联网将传统的生产线以及设备系统与先进的信息技术相结合,创造了...
云计算安全:寻找云安全之路
当今的云安全导航可能很难理解。许多安全专业人士问自己,保护云安全的最佳方法是什么?Black Hat USA 2023约有400家供应商,今年RSA Conference 约有500家供应商,选择可能...
刚刚发布《澳大利亚国防战略2024》
今年《澳大利亚2024年国防战略》引入了名为“国防”的综合方法,整合所有国家能力来维护国家及其利益。这一战略是对日益复杂的战略环境的回应,其中包括大国竞争加剧、军事集结以及气候变化等其他安全挑战。 报...
cmd下查询3389远程桌面端口
不是什么新技术,通过读注册表来获取端口,之前用的时候一直在百度,然后用… 所以复制到自己博客来.. 可以方便点, 顺道给不知道的人科普… 在命令行下执行: REG query HKLM\SYSTEM\...
人工智能安全风险的内外根由与治理路径
一导 言党的十九届四中全会明确提出“建立健全运用互联网、大数据、人工智能等技术手段进行行政管理的制度规则。推进数字政府建设,加强数据有序共享,依法保护个人信息”。人工智能作为一项新技术,既可赋能安全...
5