位置:首页 > 安全分类

  • 如何使用SigFlip篡改身份认证码签名的PE文件

    关于SigFlipSigFlip是一款能够篡改经过身份认证码签名的PE文件(exe、dll、sys等)的工具,而且整个过程不会影响或破坏已有的身份认证码签名。换句话来说,就是我们可以使用SigFlip ...

  • 2021年上半年谷歌、微软和甲骨文产生安全漏洞居前三

    在2021年上半年,谷歌以超过547个漏洞位居榜首,微软以432个不希望出现的暴露实例排名第二,甲骨文以316个漏洞排名第三。最新的AtlasVPN 报告分析了当前网络安全环境中的移动安全 ...

  • 资深渗透测试工程师整理的一些学习资料及技巧

    信息搜集开源情报信息收集(OSINT)github Github_Nuggests(自动爬取Github上文件敏感信息泄露) :github.com/az0ne/Github GSIL(能够实现近实时(15分钟内)的发现Github上泄露的信 ...

  • 赎金590万美元!爱荷华州农场服务提供商遭BlackMatter勒索攻击 影响下游食品行业

    美国农民合作社新合作社遭遇 BlackMatter 勒索软件攻击,要求其提供590万美元的赎金,以避免泄露被盗数据并提供解密器。新合作社是一家农民饲料和谷物合作社,在爱荷华州有60多个 ...

  • 新的恶意软件使用Linux的Windows子系统进行秘密攻击

    黑客正在尝试新方法来破坏Windows机器,安全研究人员最近发现了为Linux的Windows子系统(WSL)创建的恶意Linux二进制文件,这一发现表明,威胁行为者正在不断探索新的攻击方法,并将 ...

  • 俄罗斯互联网巨头 Yandex遭遇全球史上规模最大DDoS攻击,每秒请求超过2,000万次

    【编者按】根据Yandex与Qrator Labs的调查,这波由全新僵尸网络Mēris发起的DDoS攻击,已经持续了数周,范围横扫新西兰、美国与俄罗斯,而且攻击设备都来自拉脱维亚网络设备供应商M ...

  • 近50%企业的数据库存在漏洞,法国位列漏洞数量排行榜第一

    网络妥协对企业数据而言,不应该意味着“游戏结束”,但调查数据显示许多公司未能妥善保护他们“皇冠上的宝石”。根据互联网安全公司Imperva过去五年收集 ...

  • 美国关基保护搞了波反向操作

    9月1日三项立法及规定同时施行,我国安全行业配套立法与规范体系开始逐渐完善。在《数据安全法》《关键信息基础设施安全保护条例》和《网络安全产品漏洞管理规定》中,对于关基 ...

  • 勒索“黑马”登场:4个最危险的新兴勒索团伙

    最新研究揭露了4个新兴勒索软件团伙,这些团伙不仅正在影响全球组织,而且未来很可能会成长为更具威胁的存在。近日,Palo Alto Networks公司Unit 42的最新研究已经确定了4个新兴 ...

  • 摄像头偷窥!黑产猖獗!重拳出击之下的安全防护思路

    一、背景2021年6月11日,中央网络安全和信息化委员办公室、工业和信息化部、公安部和市场监管总局四部门联合发布了《关于开展摄像头偷窥等黑产集中治理的公告》,公告中指出,近 ...

  • 外媒:美国中央情报局针对俄罗斯和伊朗的网络攻击活动

    近日,据海外消息,美国总统特朗普近期在接受该报采访时首次证实,2018年美国曾对“俄罗斯互联网研究所”(巨魔工厂)进行过一次秘密攻击。而关于美国什么机构针对俄罗斯 ...

  • 如何使用Whisker接管活动目录用户或计算机账号

    关于WhiskerWhisker是一款基于C#开发的工具,可以通过篡改目标账号的msDS-KeyCredentialLink或添加“Shadow Credentials”来实现活动目录用户或计算机账号的接管。 ...

  • 不是钓鱼,胜似钓鱼——揭秘“画皮”的第三方查询网站

    你知道什么是钓鱼网站?你知道该如何防范吗?本世纪初到现在,近20年的时间,数不清的钓鱼网站在给网络环境造成巨大破坏的同时,也让自身走到了全社会的聚光灯下。在政府监管、厂商围 ...

  • Fortinet 近50万虚拟专用网络帐户密码被黑客泄露

    一名网络攻击者泄露了一份Fortinet 虚拟专用网络帐户和密码的名单,包含近50万用户。据称这些帐户和密码是从去年夏天的设备上窃取的。虽然威胁行方声称被利用的Fortinet漏洞 ...

  • “以假乱真” 网络钓鱼活动巧妙使用 UPS.com XSS 漏洞分发恶意软件

    一个巧妙的网络钓鱼活动利用UPS.com中的XSS漏洞来推送虚假和恶意的“invoice"Word 文档。UPS快递公司(UPS Express,联合包裹服务公司)是世界上最大的快递承运商与包裹递 ...

  • 盲目自信还是要面子?新加坡和马来西亚被指夸大网络安全能力

    ISACA最近的一项调查显示,新加坡和马来西亚这两个东南亚国家的企业低估了威胁水平,或者说夸大了他们的防御能力。发生这种情况的原因大多是为了面子,但是网络安全能力差距也是 ...

  • 数据安全法实施,隐私计算正加速数据安全生态重构

    2018年9月 《数据安全法》列入立法规划;2020年6月 提交全国人大常委会进行初审;2021年6月 表决通过并正式发布;2021年9月1日 正式实施。数据安全不仅关系到国家安全、经济 ...

  • 计算机超速进化,你准备好了吗?

    做信息安全的都免不了和计算机打交道,计算机是信息安全的主要防护对象之一,信息安全的工具也是在计算机上进行操作和使用,所以对计算机基础的了解有助于分析安全。计算机经过几 ...

  • 重磅!加拿大人刺探中国国家机密细节曝光!

    重磅!加拿大人刺探中国国家机密细节曝光! 8月11日,辽宁省丹东市中级人民法院依法对加拿大籍被告人迈克尔·斯帕弗为境外刺探、非法提供国家秘密案一审公开宣判,认定迈克尔 ...

  • 编程能力从什么时候开始突飞猛进?小白到大神的必经之路

    编程能力从什么时候开始突飞猛进?小白到大神的必经之路第一阶段: 学会看错误提示了,开始百度知道错误位置在哪了知道错误类型是什么了 第二阶段:慢慢梳理业务逻辑,开始Google下图 ...

  • 网络安全为什么总是老生常谈又让人提心吊胆

    网络安全为什么总是老生常谈又让人提心吊胆网络安全、数据安全这些关键字总是被人们反复提起,网友也会时不时的在各大主流网络媒体如微博,抖音的热榜上看到关于安全的影子。人 ...

  • 神操作!加拿大因技术错误接受了7300多份移民申请

    神操作!加拿大因技术错误接受了7300多份移民申请为了实现2021年40.1万的移民目标,加拿大政府大力出击,在5月推出“9万移民新政”,为在加拿大境内的毕业生和必要工作者 ...

  • 被美国政府逼死的26岁天才黑客—亚伦斯沃茨

    从万维网诞生的第一天起,发明者将其免费向所有人开放的决定让互联网从此带上了开放、共享、自由地乌托邦色彩。人们因此期待着一个数字化理想国的到来,但互联网真的让世界更平 ...

  • 心怀不满员工企图部署勒索软件

    心怀不满员工企图部署勒索软件 黑客希望入侵有良好盈利能力的企业,通过勒索软件获得上百万美元收益。如今一家企业中一位心怀不满的员工也试图干类似的勾当。 此人主动与黑客 ...

  • 挖漏洞竟能赚取百万美金?来认识一下这 6 位百万美元白帽黑客

    挖漏洞竟能赚取百万美金?来认识一下这 6 位百万美元白帽黑客 在黑客世界,有三种人:白帽(黑客)、灰帽(黑客)和黑帽(黑客)。其中,白帽黑客,即 White Hat Hacker,又称白帽子,它们用自己的黑 ...

  • 页次:99/105 每页25 总数2622    首页  上一页  下一页  尾页    转到: