位置:首页 > 安全分类

网络安全资产管理可能暴露的安全漏洞
众所周知,易受攻击的、不安全的端点可以为网络犯罪分子打开大门,并且随着访问点呈指数级增长,风险因素也在增加。 这就是网络安全资产管理正在改变企业管理和保护资产的方式的 ...

德国摧毁俄罗斯暗网市场Hydra 收缴价值2500万美元的比特币
目前访问该市场会弹出德国执法机构挂出的提示,而收缴的2500万美元比特币只是很小的一部分,具体来说是4月5日的一系列交易中扣押的,有88笔交易金额为543.3比特币。和大多数暗网 ...

早有预谋?世界电子邮件营销巨头MailChimp遭黑客攻击
近日,电子邮件营销公司MailChimp披露其遭到黑客攻击,黑客利用内部客户支持和账户管理工具窃取用户数据,并进行网络钓鱼攻击。当日,许多Trezor硬件加密货币钱包所有者发推特称,收 ...

2022年的网络安全预测:需要做好更坏的准备
2021年对任何人来说都不是轻松的一年。随着对网络威胁的许多担忧成为现实,从云安全威胁到深度伪造,很多人担心2022年可能会带来什么。自动化零部件供应商EU Automation公司的 ...

4个好用的Linux监控工具
身为一个运维开发人员,如果你不知道眼下当前服务器底层操作系统中正在发生什么,那就有点合眼摸象了。其实,你可以根据相应数据做出一定的推测,但是要做到这一点,就需要原始数据,并 ...

关于大型互联网企业DevSecOps体系构建的总结与思考
最近几年随着软件供应链攻击和数据安全事件的频繁出现,企业面临着重大的软件供应链安全和数据泄露风险,这间接促使了越来越多的企业开始关注DevSecOps,并且期望借此来解决相关 ...

网盾安全学院“国风班”来袭!汉服与科技碰撞,用侠客精神书写不一样的“网安江湖”
曾梦想仗剑走天涯
很多人都有这样一段相同的经历,儿时看着武侠剧,听着那句侠之大者,为国为民,总能热血沸腾,每每想起都让人心之神往,试问谁不想成为一个惩奸除恶,锄强扶弱的大侠? ...

乌克兰向其士兵发出安全使用手机的警告
现代的战争与我们在历史书中了解到的战争有很大不同。仍然有坦克和导弹,造成破坏,伤害了数百万无辜的生命。不幸的是,这并没有改变。然而,有一点不同的是,人们现在生活在一个数字 ...

俄罗斯外卖应用的数据泄露显示秘密警察的用餐习惯
Yandex Food是俄罗斯大型互联网公司Yandex的子公司,于3月1日首次报告了数据泄漏事件,将其归咎于其一名员工的“不诚实行为”,并指出该泄漏不包括用户的登录信息。俄罗斯通信监 ...

美参议员关注黑客利用警察的电子邮件账户窃取用户数据一事
具体来说,黑客们滥用了"紧急数据请求"(EDRs),声称存在迫在眉睫的伤害或死亡威胁而要求提供数据。EDRs可以向执法部门紧急提供数据,而不需要法院的搜查令或传票。然而,由于不可能迅 ...

Viasat 称其卫星终端遭擦除器恶意软件攻击
2 月 24 日在俄罗斯攻击乌克兰的同一时间,Viasat 公司位于欧洲和乌克兰的卫星终端突然离线,德国数千风力涡轮机失去了用于远程控制和管理的卫星网络。本周 Viasat 提供了这起 ...

为什么低代码和身份验证必须共存
对于希望在数字经济的市场竞争中获胜的企业来说,软件开发已经成为一项关键任务。它越来越多地推动技术创新甚至颠覆行业。然而,构建、测试和验证主要代码块通常需要几个月的时 ...

陈起:隐私计算平台建设与应用实践
建设背景保险属于典型的“数字密集型产业”,“大数法则”决定了保险与生俱来的数字属性。随着信息技术的发展,社会正在快速进入数字化时代,在各类场景中都在不断产生和消费数据 ...

欧盟委员会同时发布《信息安全条例》提案和《网络安全条例》提案
据欧盟委员会官网消息,当地时间3月22日,欧盟委员会同时发布《信息安全条例》提案(下称《信安条例》)和《网络安全条例》提案(下称《网安条例》),旨在加强其面对网络威胁事件的 ...

安全牛《中国网络安全行业全景图(第九版)》发布
一张总结行业的全景图可以方便关注领域的人士快速查阅、参考、分享和传播。2016年9月,安全牛团队基于对我国安全行业的调研和积累,结合网络安全厂商产品信息申报,首次推出中国 ...

亚信安全SOAR成功中标联通总部信息安全项目
近日,中国联通总部信息安全安全响应与支撑平台新增迭代开发工程,安全能力自动化编排项目招标结果正式公布,亚信安全自动化运维平台(SOAR)凭借突出的威胁情报分析、安全编排自动 ...

漏洞考古:MS08-067详细分析
漏洞介绍1、漏洞简述漏洞名称:MS08-067漏洞编号:CVE-2008-4250漏洞类型:栈溢出漏洞影响:远程代码执行CVSS评分:9.8利用难度:Medium利用方式:远程2、组件概述SMB是一种协议名,smb服务 ...

多项式MBA原理及其在代码混淆中的应用
本文介绍如何利用可逆多项式和线性MBA表达式构造多项式MBA表达式,并用LLVM Pass实现一种简单的多项式MBA混淆。MATH WARNING: 本文涉及少量抽象代数知识,基本上都是网安专业信 ...

虚拟货币网络犯罪愈演愈烈 安全防护更要“多管齐下”
近几年,虚拟货币的币值持续处于宽幅震荡之中,但网络不法分子对于虚拟货币的热情却几乎一直处于攀升状态。有报告显示,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关 ...

逆向角度看C++部分特性
单/多继承单继承测试源码:#define MAIN __attribute__((constructor))#define NOINLINE __attribute__((__noinline__))
class BaseClass{public: int a,b; BaseClass( ...

周杰伦价值百万元的NFT被盗
4月1日,著名歌手周杰伦在社交媒体Instagram上发文称自己的NFT因钓鱼网站被盗,这天是愚人节,不过周杰伦强调说这不是什么愚人节玩笑,随后此事引发了大量关注。那么NFT是什么呢?NFT ...

卫星通信系统创新中心针对宽带卫星通信体制研究与验证取得阶段性进展
近年来,在全球宽带卫星通信产业迅速发展的同时,卫星通信标准化进程却较为封闭与滞后。由于卫星通信环境较为复杂,尤其是低轨卫星快速移动导致信号传播特性变化剧烈,对同步、随机 ...

一次SSH爆破攻击haiduc工具的应急响应
一、概述2022年3月底,我安服团队在网络安全监测中发现某网络攻击组织利用SSH爆破投放挖矿程序的活动比较活跃,主要涉及的是一个haiduc的工具。二、检测定位阶段工作说明2.1、 ...

飞机上一般是什么操作系统?安全不 ?
航空软件其实并不神秘,从计算机架构上来说,同普通的计算机系统并无太大区别,都是由处理器、总线、I/O设备、存储设备、网络设备、通讯设备、操作系统和应用软件所构成的。仅仅 ...

Oh365UserFinder:一款基于Python3的Office365用户枚举工具
关于Oh365UserFinderOh365UserFinder是一款功能强大的信息枚举工具,该工具基于Python 3开发,主要针对的是Office365用户信息安全。该工具可以帮助广大用户和研究人员识别有效 ...