4月21日,星期四,您好!中科汇能与您分享信息安全快讯:Emotet僵尸网络切换到64位模块发行量正在激增Emotet恶意软件的发行量正在激增,很可能很快就会切换到新的有效负载,而这些负载目前被较少的...
Cisco RV340 SSL VPN 远程代码执行漏洞分析
0x01 背景描述本文描述的漏洞存在于Cisco RV340中,固件版本最高(包括 v1.0.03.24), Flashback 团队于 2021 年 11 月在ZDI的Pwn2Own Austin ...
【眼见未必真实】付款篡改支付宝木马分析
背景 支付宝作为国内在线支付市场的老大饱受恶意代码的侵扰,黑产总在如何通过支付宝骗取钱财上发挥着聪明才智,所以相关的恶意代码一旦进入360天眼实验室的网络雷达屏幕就会立即触发响应...
突发灾难状况下单位的开发工作如何解决?安全远程办公方案暨大数据分析技术栈ELK vs clickhouse探讨| 总第142周
0x1 本周话题TOP3话题1: 想请教群里的专家们,现在这种突发灾难状况下,单位里的开发工作如何解决?有何比较完善的方案么?A1:远程办公,我们的工作并没有受到影响。A2:有没有...
信息收集的强大——证书站外网打到内网
运气满满!!得知表哥挖了证书站的弱口令,想看看能从表哥那里嫖点什么,拿到表哥给的VPN后发现,账号已经失效了,完了弱口令没了,emmm,思索万千,,,,,,,想不到了,去看会电视剧。。。。。突然想到,...
Zyxel产品中后门(CVE-2020-29583)
Zyxel(合勤科技)是国际知名的网络宽带系统及解决方案...
零信任架构远程办公实战
“ 零信任架构远程办公是近期的热门话题,有很多方案的宣传,但真实的案例很少,这次我们把零信任架构真实的用到了大规模远程办公支持中,本文即是对这一次实战的总结,希望对评估零信任架构的人有所帮助...
一个关于黑客信任漏洞的故事
一个关于 “信任” 的故事某天,某boss找到二黑,出价600万,要偷到H*****软件下一个版本的全部源代码。二黑决定接受这次“委托”。攻击前,二黑对A****公司的信息进行了全方位的搜集。他搜到了...
破解某抢票软件的VPN抓包
看雪论坛作者ID:Mr.YX打开VPN后抓包,发现软件提示网络错误,关闭VPN网络连接正常,猜测软件可能有VPN检测。直接dump出dex文件。 在dex文件中搜索"vpn"用GDA打开其中...
何宝宏:云计算的父辈们
“像水电一样享受IT服务。”这句通俗易懂的云计算宣传语很快被业界广泛接受。这一宣传语特别强调了计算、存储、平台和软件等资源的集中服务。有些落寞的网络和终端商提出了 ...
美国卫星网中断事件复盘:管理后台遭入侵,数万Modem被下发破坏指令
2月24日俄乌冲突爆发时,覆盖乌克兰地区的美国卫星运营商Viasat遭遇网络攻击,导致数千乌克兰用户、数万名欧洲其他地区用户断网;经调查,攻击者利用错误配置的VPN设备入侵卫星网管理后台,向数万用户侧...
专题·原创 | 从量变到质变,零信任的明道优术历程
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│志翔科技高级副总裁 伍海桑在信息技术演进的时间轴上,零信任概念的历史不算长。随着网络和服务模式的逐渐成熟,用户开始关注更...
18