NSA的ANT catalogANT目录 是美国国家安全局(NSA)的机密产品目录,其2008-2009年编写的版本于2013年12月由德国新闻杂志《明镜周刊》出版。四十九目录发布了包含间谍设备和间谍...
逆向工程物联网固件解析 part 1
物联网 (IoT) 设备已经成为我们日常生活、工作环境、医院、政府设施和车队的重要组成部分。比如:Wi-Fi打印机、智能门锁、报警系统等等。2020 年,美国居民平均拥有十多个联网设备。但出于实用性而...
因漏洞频发、故障率高,英特尔产品被建议启动网络安全审查
来源:中国网络空间安全协会漏洞频发、故障率高 应系统排查英特尔产品网络安全风险1.安全漏洞问题频发2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其...
应系统排查英特尔产品网络安全风险
漏洞频发、故障率高 应系统排查英特尔产品网络安全风险1.安全漏洞问题频发2023年8月,英特尔CPU被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧信道漏洞,利用其AVX2或者AVX-512...
美国水蝮蛇间谍设备伪装成USB键盘,亟需加强USB安全管理
10月14日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室发布专题报告,对美国联邦政府、情报机构和“五眼联盟”国家针对中国和其他国家实施网络间谍窃听、窃密活动的行为进行披露。报告指出,...
CVE-2023-36934:MOVEit Transfer SQL注入分析
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:MOVEit Transfer是...
使用 Python 扩展 IDA 的功能:反汇编 Xtensa 指令的实际示例
在逆向工程过程中,您可能会遇到可用工具尚不支持您正在使用的架构的情况。在本文中,我们将探讨这样的案例并展示扩展 IDA 功能的示例。我们探索如何实现 IDA 插件来反汇编新的 Xtensa 指令。为什...
美国窃密装置入侵国家关基,软件供应链安全攻击日益白热化
据《央视新闻》报道,中国国家网络安全机构发布报告,揭露了美国国家安全局(NSA)利用一种代号为“水腹蛇”(COTTONMOUTH)的窃密装置,对中国以及其他国家的关键网络基础设施进行秘密入侵,一旦攻击...
起底美国间谍水腹蛇:美国NSA网络窃密行动威胁全球网络安全
近日,央视新闻报道,中国国家网络安全机构发布报告,揭露了美国国家安全局(NSA)利用一种代号为“水腹蛇”(COTTONMOUTH)的窃密装置,对中国以及其他国家的关键网络基础设施进行秘密入侵。何为“水...
工具 | EquationToolsGUI
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介EquationToolsGUI是ABC_123开发的NSA方程式工...
NSA发布OT网络安全六大原则
组织可以使用本指南来做出有关设计、实施和管理OT环境的决策,以确保它们既安全又可靠,同时还能为关键服务提供业务连续性。国家安全局(NSA)与澳大利亚、加拿大、德国、日本、荷兰、新西兰、韩国和英国的网络...
使用 Joern 查找用于利用 Java 中 Unsafe Reflection 漏洞的类
在一次渗透测试中,我们发现一个 Java 应用程序存在不安全反射漏洞 [1]。此应用程序允许我们实例化任意类,并将受控字符串作为参数传递给其构造函数。当我们意识到应用程序使用的依赖项时,我们提出了以下...
28