今天分享的论文主题为DNS基础设施劫持,由来自加州大学圣迭戈分校、特温特大学以及斯坦福大学的研究人员共同完成。该论文首次尝试追溯性地识别对DNS基础设施的劫持,作者结合一系列来自互联网范围内的扫描、p...
无人机与安全:了解风险并减轻威胁
在现代技术时代,无人机已经无处不在,服务于许多目的,从娱乐活动到关键的军事行动。然而,随着对无人机的依赖越来越大,其安全性已成为一个重大问题。本文探讨了无人机被劫持的方法,这些安全漏洞的影响,特别是在...
新型PyPI攻击技术可能导致超2.2万软件包被劫持
一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这...
Sitting Ducks攻击,超过35000个域名被劫持!
近期,Infoblox和Eclypsium的网络安全研究人员,在域名系统(DNS)中发现了复杂的攻击媒介“Sitting Ducks”。Infoblox公司在报告中透露,自2018年以来,Sittin...
安全威胁情报的漏洞挖掘
前段时间edu上出现了两个网安总队收取安全情报,不收漏洞,下面简单分析一下如何挖掘安全情报。 在发现在edu中新增了两个网安总队收安全情报等漏洞,那威胁情报又会包含哪些内容呢?以前或许会...
安全威胁情报的漏洞挖掘
前段时间edu上出现了两个网安总队收取安全情报,不收漏洞,下面简单分析一下如何挖掘安全情报。 在发现在edu中新增了两个网安总队收安全情报等漏洞,那威胁情报又会包含哪些内容呢?以前或许会...
安全威胁情报的漏洞挖掘
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
实战:威胁情报挖掘思路
威胁情报挖掘思路(一)PART.1 缘起之时在发现在edu中新增了两个网安总队收安全情报等漏洞,那威胁情报又会包含哪些内容呢?以前或许会看到各种ss网站、bc网站、yx网站满天飞,那么他们又是如何发生...
全球互联网路由前缀疑似劫持事件分析
1概述BGP路由地址前缀劫持的典型特征是两个AS同时宣告了某个IP地址前缀。但是,这一现象并不是判断BGP路由前缀劫持的充分条件。由于互联网中存在多宿主路由、分布式拒绝服务(distributed d...
用户如何看待和防范小型家用路由器频繁被劫持利用?
看到一条新闻:鉴于小型家用路由器(SOHO 路由器)频繁被黑客劫持后用作发起攻击的跳板,美国政府机构:网络安全与基础设施安全局(Cybersecurity & Infrastructure S...
数十亿台设备都可能被劫持,研究人员披露蓝牙架构存在漏洞
蓝牙是一种普遍应用的短距离、低功耗的无线通信技术。世界上每天都有数十亿设备(智能手机、笔记本电脑、平板电脑、音箱、耳机等)在使用蓝牙交换敏感数据,因此其安全性和隐私保障非常重要。但是,研究人员Dani...
这款电脑病毒的名字,居然叫 麻辣香锅 ?!
从互联网诞生至今,无论是技术党,还是普通网民,相信每一个人都曾经或正在被一个问题所困扰:为什么我的浏览器主页总是莫名其妙变成了XXXX网站?在网上,诸如“浏览器主页被XX网址大全篡改无法修改怎么办?”...
3