位置:首页 > 安全分类

如何使用SigFlip篡改身份认证码签名的PE文件
关于SigFlipSigFlip是一款能够篡改经过身份认证码签名的PE文件(exe、dll、sys等)的工具,而且整个过程不会影响或破坏已有的身份认证码签名。换句话来说,就是我们可以使用SigFlip ...

2021年上半年谷歌、微软和甲骨文产生安全漏洞居前三
在2021年上半年,谷歌以超过547个漏洞位居榜首,微软以432个不希望出现的暴露实例排名第二,甲骨文以316个漏洞排名第三。最新的AtlasVPN 报告分析了当前网络安全环境中的移动安全 ...

资深渗透测试工程师整理的一些学习资料及技巧
信息搜集开源情报信息收集(OSINT)github Github_Nuggests(自动爬取Github上文件敏感信息泄露) :github.com/az0ne/Github GSIL(能够实现近实时(15分钟内)的发现Github上泄露的信 ...

赎金590万美元!爱荷华州农场服务提供商遭BlackMatter勒索攻击 影响下游食品行业
美国农民合作社新合作社遭遇 BlackMatter 勒索软件攻击,要求其提供590万美元的赎金,以避免泄露被盗数据并提供解密器。新合作社是一家农民饲料和谷物合作社,在爱荷华州有60多个 ...

新的恶意软件使用Linux的Windows子系统进行秘密攻击
黑客正在尝试新方法来破坏Windows机器,安全研究人员最近发现了为Linux的Windows子系统(WSL)创建的恶意Linux二进制文件,这一发现表明,威胁行为者正在不断探索新的攻击方法,并将 ...

俄罗斯互联网巨头 Yandex遭遇全球史上规模最大DDoS攻击,每秒请求超过2,000万次
【编者按】根据Yandex与Qrator Labs的调查,这波由全新僵尸网络Mēris发起的DDoS攻击,已经持续了数周,范围横扫新西兰、美国与俄罗斯,而且攻击设备都来自拉脱维亚网络设备供应商M ...

近50%企业的数据库存在漏洞,法国位列漏洞数量排行榜第一
网络妥协对企业数据而言,不应该意味着“游戏结束”,但调查数据显示许多公司未能妥善保护他们“皇冠上的宝石”。根据互联网安全公司Imperva过去五年收集 ...

美国关基保护搞了波反向操作
9月1日三项立法及规定同时施行,我国安全行业配套立法与规范体系开始逐渐完善。在《数据安全法》《关键信息基础设施安全保护条例》和《网络安全产品漏洞管理规定》中,对于关基 ...

勒索“黑马”登场:4个最危险的新兴勒索团伙
最新研究揭露了4个新兴勒索软件团伙,这些团伙不仅正在影响全球组织,而且未来很可能会成长为更具威胁的存在。近日,Palo Alto Networks公司Unit 42的最新研究已经确定了4个新兴 ...

摄像头偷窥!黑产猖獗!重拳出击之下的安全防护思路
一、背景2021年6月11日,中央网络安全和信息化委员办公室、工业和信息化部、公安部和市场监管总局四部门联合发布了《关于开展摄像头偷窥等黑产集中治理的公告》,公告中指出,近 ...

外媒:美国中央情报局针对俄罗斯和伊朗的网络攻击活动
近日,据海外消息,美国总统特朗普近期在接受该报采访时首次证实,2018年美国曾对“俄罗斯互联网研究所”(巨魔工厂)进行过一次秘密攻击。而关于美国什么机构针对俄罗斯 ...

如何使用Whisker接管活动目录用户或计算机账号
关于WhiskerWhisker是一款基于C#开发的工具,可以通过篡改目标账号的msDS-KeyCredentialLink或添加“Shadow Credentials”来实现活动目录用户或计算机账号的接管。 ...

不是钓鱼,胜似钓鱼——揭秘“画皮”的第三方查询网站
你知道什么是钓鱼网站?你知道该如何防范吗?本世纪初到现在,近20年的时间,数不清的钓鱼网站在给网络环境造成巨大破坏的同时,也让自身走到了全社会的聚光灯下。在政府监管、厂商围 ...

Fortinet 近50万虚拟专用网络帐户密码被黑客泄露
一名网络攻击者泄露了一份Fortinet 虚拟专用网络帐户和密码的名单,包含近50万用户。据称这些帐户和密码是从去年夏天的设备上窃取的。虽然威胁行方声称被利用的Fortinet漏洞 ...

“以假乱真” 网络钓鱼活动巧妙使用 UPS.com XSS 漏洞分发恶意软件
一个巧妙的网络钓鱼活动利用UPS.com中的XSS漏洞来推送虚假和恶意的“invoice"Word 文档。UPS快递公司(UPS Express,联合包裹服务公司)是世界上最大的快递承运商与包裹递 ...

盲目自信还是要面子?新加坡和马来西亚被指夸大网络安全能力
ISACA最近的一项调查显示,新加坡和马来西亚这两个东南亚国家的企业低估了威胁水平,或者说夸大了他们的防御能力。发生这种情况的原因大多是为了面子,但是网络安全能力差距也是 ...

数据安全法实施,隐私计算正加速数据安全生态重构
2018年9月 《数据安全法》列入立法规划;2020年6月 提交全国人大常委会进行初审;2021年6月 表决通过并正式发布;2021年9月1日 正式实施。数据安全不仅关系到国家安全、经济 ...

计算机超速进化,你准备好了吗?
做信息安全的都免不了和计算机打交道,计算机是信息安全的主要防护对象之一,信息安全的工具也是在计算机上进行操作和使用,所以对计算机基础的了解有助于分析安全。计算机经过几 ...

重磅!加拿大人刺探中国国家机密细节曝光!
重磅!加拿大人刺探中国国家机密细节曝光! 8月11日,辽宁省丹东市中级人民法院依法对加拿大籍被告人迈克尔·斯帕弗为境外刺探、非法提供国家秘密案一审公开宣判,认定迈克尔 ...

编程能力从什么时候开始突飞猛进?小白到大神的必经之路
编程能力从什么时候开始突飞猛进?小白到大神的必经之路第一阶段: 学会看错误提示了,开始百度知道错误位置在哪了知道错误类型是什么了 第二阶段:慢慢梳理业务逻辑,开始Google下图 ...

网络安全为什么总是老生常谈又让人提心吊胆
网络安全为什么总是老生常谈又让人提心吊胆网络安全、数据安全这些关键字总是被人们反复提起,网友也会时不时的在各大主流网络媒体如微博,抖音的热榜上看到关于安全的影子。人 ...

神操作!加拿大因技术错误接受了7300多份移民申请
神操作!加拿大因技术错误接受了7300多份移民申请为了实现2021年40.1万的移民目标,加拿大政府大力出击,在5月推出“9万移民新政”,为在加拿大境内的毕业生和必要工作者 ...

被美国政府逼死的26岁天才黑客—亚伦斯沃茨
从万维网诞生的第一天起,发明者将其免费向所有人开放的决定让互联网从此带上了开放、共享、自由地乌托邦色彩。人们因此期待着一个数字化理想国的到来,但互联网真的让世界更平 ...

心怀不满员工企图部署勒索软件
心怀不满员工企图部署勒索软件 黑客希望入侵有良好盈利能力的企业,通过勒索软件获得上百万美元收益。如今一家企业中一位心怀不满的员工也试图干类似的勾当。 此人主动与黑客 ...

挖漏洞竟能赚取百万美金?来认识一下这 6 位百万美元白帽黑客
挖漏洞竟能赚取百万美金?来认识一下这 6 位百万美元白帽黑客 在黑客世界,有三种人:白帽(黑客)、灰帽(黑客)和黑帽(黑客)。其中,白帽黑客,即 White Hat Hacker,又称白帽子,它们用自己的黑 ...