点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
GB/T 29490 — 2023 知识产权管理体系 过程和文件清单
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
ISO 14001: 2015 标准详解与实施(21)9.1.2 合规性评价
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
Pwn2Own 2021 Parallels Desktop VM 逃逸漏洞
Parallels Desktop 虚拟机管理程序的完整概念验证利用(Pwn2Own 2021 温哥华)。技术演练视频:简单错误的高级利用(幻灯片)https://youtu.be/6UhgLteN-...
容器与虚拟机 (VM):有何区别?
如果最近才开始学习虚拟化工具,可能想知道围绕容器与虚拟机 (VM) 的技术对话有何不同。容器已经成为云原生开发的主导力量 ,因此了解它们是什么以及它们不是什么很重要。虽然容器和 VM 具有截...
VMware 没有证据表明 ESXi Args 勒索软件攻击中存在零日漏洞利用
VMware表示,它没有发现任何证据表明正在进行的ESXiArgs勒索软件攻击背后的威胁行为者正在利用VMware ESXi服务器中的零日漏洞。“VMware尚未发现证据表明正在使用未知漏洞(0-da...
操作系统/虚拟化安全知识域:拥抱安全性及结论
拥抱安全性越来越先进的攻击正在导致越来越先进的防御。有趣的是,许多这些安全创新最初并非来自操作系统供应商或大型开源内核团队,而是“来自外部”——有时是学术研究人员,但在操作系统安全方面,也经常 来自G...
发现针对 VMware ESXi Hypervisor 的新恶意软件系列
已经发现威胁参与者在 VMware 的虚拟化软件中部署了前所未有的感染后植入程序,以控制受感染的系统并逃避检测。谷歌的 Mandiant 威胁情报部门将其称为影响 VMware ESXi、Linux ...
深入了解三星的TrustZone(第1部分)
ARM TrustZone® 技术是系统范围的安全方法,针对高性能计算平台上的大量应用,包括安全支付、数字版权管理 (DRM)、企业服务和基于 Web 的服务。本系列将分为以下三个部分:第1...
创建简单、免费的恶意软件分析环境
原文:https://www.malwaretech.com/2017/11/creating-a-simple-free-malware-analysis-environment.html译者:he...
AMD 霄龙 CPU逃逸:KVM突破案例研究
更多全球网络安全资讯尽在邑安全0x01 基本介绍KVM(用于基于内核的虚拟机)是基于 Linux 的云环境的标准管理程序。除了 Azure ,几乎所有大型云服务和托管服务提供商都在 KVM 之上运行,...
AMD霄龙CPU逃逸:KVM突破案例研究
0x01 基本介绍KVM(用于基于内核的虚拟机)是基于 Linux 的云环境的标准管理程序。除了 Azure ,几乎所有大型云服务和托管服务提供商都在 KVM 之上运行,将其变成了云服务中的基本安全边...