3.服务器启用了不安全的Http方法漏洞名称服务器启用了不安全的Http方法漏洞地址https://mirrors.tuna.tsinghua.edu.cn/漏洞等级低危漏洞描述检测到目标 Web 服...
Windows内核-句柄
本文为看雪论坛精华文章看雪论坛作者ID:SnA1lGo概述进程的地址空间分为系统空间和用户空间,内核对象都保存在系统空间中,用户空间不能通过地址作为指针来引用它们,Windows使用句柄(han...
More than Re-entrancy : Revest Finance 被攻击事件分析
2022年3月27日,以太坊上的staking DeFi项目 Revest Finance 遭到黑客攻击,损失约200万美元。BlockSecTeam团队第一时间介入分析,并在tweeter上向社区分...
安卓新勒索软件威胁将向好友发送浏览记录
一种面向安卓设备的新勒索软件Android.Lockdroid.E出现,由赛门铁克安全团队发现并命名。这种勒索软件目前通过一款叫做《Porn ‘O’ Mania》的色情应用传播,据称超过67%的安卓设...
Kernel同步机制的底层实现
来自公众号:人人都是极客原子操作通常我们代码中的a = a + 1这样的一行语句,翻译成汇编后蕴含着3条指令:ldr x0, &aadd x0,x0,#...
Cash App数据泄露恐将影响820万美国用户
近日,美国支付巨头Block披露了一项与投资应用Cash App有关的数据泄露事件,并将此事件告知了其820万美国用户。Cash App是一款允许用户自由转账、花钱、存钱和购买加密货币的应用程序。此次...
Block披露其影响820万客户的数据泄露事件
编辑:左右里美国数字支付与金融服务公司Block(前称Square,以其磁条卡读卡器Square Reader而闻名)于4月4日公开了其一起数据泄露事件,确认一名前员工在离职后下载了其子公司Cash ...
亲身经历,云服务器遭遇挖矿病毒之后
一、事故现场:某天正常登录到服务器上,想做一些测试,正当我使用curl命令时,发现提示命令不存在,又测试了下wget命令,也是同样的情况,心里突然感觉到情况不妙。其它的一些如netstat、ps命令也...
勒索软件加密文件有多快?
一旦勒索软件开始加密,用户只有43分钟的时间来缓解勒索软件攻击。安全监控和数据分析供应商Splunk评估了10种勒索软件变体加密数据的速度后,得出以上结果。该公司在4台主机上尝试了10个勒索软件变体,...
一篇无需任何逆向基础而分析勒索团队窃密程序行为的科普文
StealBit,LockBit勒索病毒黑客组织提供的专用窃密木马。截至2021年6月,LockBit集团运行了一个勒索软件联盟计划,LockBit 2.0,该计划为联盟提供了LockBi...
全球最大轮胎制造商普利司通 遭勒索攻击!
近日,LockBit 勒索软件团伙声称已经破坏了全球最大的轮胎制造商——普利司通美洲公司的网络,并窃取了该公司的数据。普利司通美洲企业家族在美洲拥有 50 多个生产设施和 55,000 名员工,如果公...
西方最大轮胎制造商普利司通遭勒索软件攻击,攻击者自称无政治立场
编辑:左右里普利司通是世界最知名的轮胎制造商之一,在美洲拥有50多家生产工厂和55000名员工。近日,该公司确认遭到Lockbit勒索软件攻击,重要数据遭窃。Lockbit勒索软件团伙威胁普利司通在2...
7