一月 | 2021 | xxx2021年1月 – xxx
菜单

每月的档案:2021年1月

2020网络金融黑产研究报告
作者:中国工商银行金融科技研究院安全攻防实验室 一、序言 随着新一轮金融科技的快速发展和广泛应用,银行业迈入开 […]
XNU 进程地址随机化解读
作者:wzt 原文链接:https://mp.weixin.qq.com/s/3jnbdStYFuTldf0uEz_bpA这里指的是进程的用户态栈,记住一个进程实际拥有两个栈, [...]
Exploiting a bug in Azure Functions to escape Docker
Cybersecurity researcher Paul Litvak from Intezer Lab disclosed an unpatched vulnerability in Microsoft Azure Functions that could be exploited by an [...]
专家观点:如何选择业务欺诈检测方案?
近年来,数字化的迅猛发展掀起了网络欺诈的完美风暴,欺诈者利用消费者对数字平台的不熟悉以及许多企业安全能力和资源 […]
云安全架构 (一):Azure整体架构及安全亮点详解
更新背景 目的 其实说心里话做了这么多年云安全,对于国外三大云厂商(AWS、Azure、GCP)的实际关注点一 […]
国外5种典型关键信息基础设施识别认定和分析方法
美国、荷兰、德国、加拿大等国开发的关键基础设施识别认定和分析方法,最初大多是针对关键基础设施而设计的,是一些基 […]
安全基线建设指南
安全基线=安全能力+安全能力上配置的安全策略。 01 安全能力框架 1.1 安全基线的概念 在建立事 […]
一则微博热搜“语音发出后录音还在继续”引发的思考
1月31日,一则内容为“语音发出后录音还在继续”的词条突然冲上微博热搜榜第一,引发了大家的关注,打开词条,内容 […]
经济学人全球头条:海航集团破产重整,多地核酸检测价格下调,春节档预售票房破亿
海航集团宣布破产重整,因到期债务未能清偿1月29日海航集团宣布,将对集团进行破产重组!根据海航集团发布的发布的声明显示,2021年1月29日,我集团收到海南省高级人民法院发出的《通知书》,主要内容为:相关债权人因我集团不能清偿到期债务,申请法院对我集团破产重整。
APP精准推荐是手机被监听了吗?一起来看看专家是怎么说的
近年来,个人隐私泄露现象频发,不少用户担忧个人信息安全。而让人更恐慌的是,手机似乎有监听功能,每当和别人聊完某个话题,打开手机APP后却能被精准推送。
柳叶刀:本世纪疫苗接种已拯救至少3700万生命,历史上疫苗副作用小
根据发表在《柳叶刀》上的一份新报告,从本世纪开始至今的疫苗接种工作,已经拯救了100个低收入和中等收入国家3700多万儿童的生命。由于接种疫苗,2019年前后出生的儿童死于病原体的可能性降低了72%。
区域健康医疗大数据中心数据安全管理机制研究
基于区域健康医疗大数据中心数据安全保障要求,建设数据安全管理机制,包括数据安全组织体系、数据安全管理制度体系、 […]
祝贺!全球首台“华龙一号”核电机组投入商用,单台发电量达100亿度
(图片来源:中核集团官网)全球第一台“华龙一号”核电机组投入商业运行。中核集团30日宣布,全球第一台“华龙一号”核电机组福建福清核电5号机组已完成满功率连续运行考核,投入商业运行。
陆军院士:网信体系与综电信息系统的关系
今日荐文的作者为中国工程院院士,中国电子科技集团公司首席科学家陆军,中国电子科学研究院专家单博楠。本篇节选自论 […]
最新!广东不再收取核酸检测挂号费,多地将检测费用下调至80元
1月28日冬春季农村地区防疫相关政策正式生效,核酸检测成不少返乡民众的必然要求。为了减轻人民负担,多地出台优惠政策。
Apache ActiveMQ未授权访问漏洞 (CVE-2021-26117) 预警
一、基本情况 1月27日,Apache发布Apache ActiveMQ未授权访问漏洞的风险通告,该漏洞CVE […]
防控升级!法国对欧盟以外国家关闭边界,新变异毒株存在“巨大风险”
法国将从周日开始对欧盟以外国家关闭边境,试图阻止新型冠状病毒的传播,并避免第三次封锁。
综合性期刊!国产英文新刊Fundamental Research来了,首发式顺利举行
国产英文新刊Fundamental Research来了!1月29日,由国家自然科学基金委员会主管、主办的英文期刊Fundamental Research期刊首发式暨第一届编委会第一次会议在北京顺利召开。
Experts explain how to bypass recent improvement of China’s Great Firewall
Members of the Great Firewall Report group have analyzed the recent improvement implemented for China’s Great Firewall censorship system and revealed [...]
“中国科大”被曝将在港交所主板上市?官方深夜发出郑重声明
近日,一则“中国科大”向香港联交所递交主板上市申请的消息引发关注。不少网友对此感到震惊,高校也能上市?
Security Affairs newsletter Round 299
If you want to also receive for free the international press subscribe here.If you want to also receive for free the international press subscribe here.
2020年DDoS攻击回顾:多项攻击规模纪录告破
提供分布式拒绝服务攻击(DDoS)缓解服务的多家公司发布报告,称2020年是DDoS攻击纪录频频被破的一年。 […]
New Pro-Ocean crypto-miner targets Apache ActiveMQ, Oracle WebLogic, and Redis installs
The cybercrime group Rocke is using a new piece of cryptojacking malware called Pro-Ocean to target vulnerable Apache ActiveMQ, Oracle WebLogic, and Redis [...]
如何使用Teler进行实时HTTP入侵检测
Teler是一个基于Web日志的实时入侵检测工具,该工具能够帮助广大研究人员实时进行HTTP入侵检测并发出威胁警报,该工具是一个命令行工具,基于社区内的其他多个项目和资源实现其功能。简而言之,Telter是一个快速的基于终端的威胁分析工具,其核心思想就是快速分析和实时搜索威胁!
渗透基础——Exchange Autodiscover的使用
Autodiscover是Exchange的一个服务,用来简化客户端应用程序的配置流程。用户只需要输入自己的电子邮件地址和密码,就能够通过Autodiscover服务获取运行客户端应用程序所需的配置信息。
渗透技巧——Windows九种权限的利用
在之前的文章《渗透技巧——从Admin权限切换到System权限》和《渗透技巧——Token窃取与利用》分别介绍了从admin权限切换到system权限和TrustedInstaller权限的方法,其中的主要方法是利用token切换权限。
经济学人全球头条:FF寻求吉利富士康代工,盲盒成年轻人社交工具,小鹏汽车召回大量G3汽车
FF寻求吉利富士康代工 地方政府提供2000亩工业用地FF(法拉第未来)与吉利、中国某一线城市或将成立合资公司,以支持FF在中国的生产。FF并未透露具体与其合作的是哪座国内城市,但在地图上显示为华南某沿海地区城市。根据FF列出的投资框架,该城市将提供2000亩左右的工业用地,由合资企业拥有和使用。
巧用SSH转发功能深入穿透内网
ssh能够提供客户端到服务端的加密传输,当http、ftp等协议被防火墙所拦截时,可以考虑使用SSH的端口转发功能,将其它TCP端口的网络数据通过SSH连接来转发。
利用磁场,新概念火箭推进器或可将人类送往更远的星海
美国能源部普林斯顿等离子体物理实验室(PPPL)的一名物理学家提出了一种新型火箭推进器,可以将人类带到火星和更远的地方。
31省份2020年GDP出炉:广东领跑全国,但这个省份却让人意外
去年哪个省份GDP领跑全国?又有哪些省份实现赶超?日前,31省份2020年GDP全部出炉,就让我们一起来看看吧。
道高一丈:非洲小岛上的人群超快速进化出了疟疾适应性
一项新研究显示,在疟疾不断产生抗药性的同时,在非洲小岛佛得角上的人群DNA中,也已经出现了适应疟疾的痕迹。
《高级光子学》:界面分子力调节小水滴中的激光作用
水滴表面的微小分子力可以在激光输出发射中发挥很大作用。水通过与生物分子和生物体的相互作用,驱动着许多重要的生物活动。研究与水有关的相互作用的机械效应有助于理解生物化学过程。
UScellular data breach: attackers ported customer phone numbers
US wireless carrier UScellular discloses a data breach that exposed personal information of its customers.
缅怀!中国射电天文奠基人王绶琯院士逝世,曾以他的名字命名小行星
从国家天文台获悉,中国射电天文学开创者、中国现代天体物理事业的奠基者之一、中国科学院院士王绶琯先生因病医治无效,于2021年1月28日21时37分在北京逝世,享年98岁。
UK Research and Innovation (UKRI) discloses ransomware attack
The UK Research and Innovation (UKRI) discloses a ransomware incident that impacted a number of UKRI-related web assets.
美国国防部将JIE升格为DMS (数字现代化战略)
文/柯善学 美国国防部IT计划的全面升级! DOT&E(作战试验和鉴定主任)年度报告,反映了美国国防部 […]
2020年工业控制网络安全态势白皮书 (附下载)
东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎(htt […]
Victims of FonixCrypter ransomware could decrypt their files for free
Good news for the victims of the FonixCrypter ransomware, the operators behind the threat shut down their operations and released the master decryption [...]
挖洞经验 | 利用Oculus网站XSS漏洞实现对Facebook和Oculus用户的账户劫持
该Writeup涉及Facebook旗下VR穿戴公司Oculus论坛forums.oculusvr.com,攻 […]
Domain for programming website Perl.com hijacked
Attackers have taken over the official domain name of The Perl Foundation perl.com and pointed it to an IP address associated with malware campaigns. Users [...]
通过网络层攻击面来评估网络抵御零日攻击的防御能力
原文作者: Mengyuan Zhang; Lingyu Wang; Sushil Jajodia; Anoo […]
盘点:2020年度GDPR经典执法案例
根据公开信息,自GDPR实施两周年以来,欧盟当局对违反GDPR的罚款已超过3.3亿美元。2020年GDPR的相 […]
《自然》:基因测序与能源危机,二者存在你想不到的联系
近日,德克萨斯大学奥斯汀分校(The University of Texas at Austin)、哈德逊阿尔法生物技术研究所(HudsonAlpha Institute for [...]
Experts addressed flaws in Popup Builder WordPress plugin
Developers behind the “Popup Builder – Responsive WordPress Pop up – Subscription & Newsletter” WordPress plugin have recently addressed [...]
经济学人全球头条:美国散户攻陷华尔街,福特中国广告错把牛年当马年,珠海港否认与FF合作
[...]
前瞻手游产业全球周报第76期:热门动画《工作细胞》游戏将推出 由网易研发
热门动画《工作细胞》游戏将推出 由网易研发1月18日,据热门动画《工作细胞》官网显示,《工作细胞》主题改编游戏正在制作中,该作由网易(NetEase [...]
前瞻动力电池产业全球周报第74期:业内专家称固态电池5年内不可能商用
[...]
Microsoft: North Korea-linked Zinc APT targets security experts
Researchers from Microsoft monitored a cyber espionage campaign aimed at vulnerability researchers and attributed the attacks to North Korea-linked Zinc [...]
利用动静结合方法检测软件供应链安全
作者 | 绿盟科技格物实验室 李东宏 一、背景 最近的SolarWinds事件展示了软件供应链攻击的过程。供应 […]
2020年美国医疗保健行业数据泄露事故报告
根据美国卫生与公共服务部(HHS)民权办公室(OCR)披露的安全事件数据显示,过去一年医疗保健行业发生规模以上 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51