九月 | 2021 | xxx | 第 2 页2021年9月 – 第2页 – xxx
菜单

每月的档案:2021年9月

关键基础设施防护发展
阅读: 3 一、背景 一切事物都在发展。简单地说,事物从简单到复杂的逐渐发展就是进化的全部意义。当某物停止进化 […]
2021活跃勒索组织之DoppelPaymer
1. 组织背景 2020年9月10日,德国杜塞尔多夫大学诊所被攻击,此次攻击影响了诊所的运作,一位病人可能因此 […]
数智转型,海康威视诠释新「钢铁炼成记」
世界名著《钢铁是怎样炼成的》一书中,将主人公保尔·柯察金饱尝生活的苦难的过程比喻成其成长为钢铁战士的过程,具象 […]
当前国际上勒索软件、数据保护和合规性的建议方案(纯享版)
 受到勒索软件攻击的个人和企业数量每年都在急剧增长,如何采取合法、快速且有效地做出积极响应和应对措施是当务之急。由于来自攻击者的威胁、要求在短时间内付款、担心影响公司估值或吓跑客户,许多企业或机构会向勒索者妥协。虽然勒索软件问题通常被认为是一种网络安全的挑战,但这也逐渐发展为数据隐私的问题。
每日安全简讯(20210930)
FinFisher.png (7.01 KB, 下载次数: 0) 下载附件 2021-9-29 18:31 上传9d21-article-image_1.png (179.87 KB, 下载次数: 0)
报告:全球防务网络安全市场规模超160亿美元
2020年全球防务网络安全市场规模超160亿美元,年复合增长率将超过10%; 北美地区占据了最大的防务网络安全 […]
中国信通院召开“移动互联网匿名反欺诈标识研讨会”
近年来,数据已经成为新的生产资料和生产要素,为社会公共治理和商业效率提升提供了强大的引擎。尤其随着移动互联网和 […]
360国庆大数据:热门游乐园Top10环球影城占据榜首
国庆“十一”小长假即将拉开序幕,不少网友早已将假期安排得满满当当,规划一次远游,或制定一套假期放松解压方案。虽 […]
活动 | 平安SRC白帽子安全沙龙深圳站报名开启!
免费报名 暑气将去,秋意渐凉大家可能已经开始期待即将到来的国庆长假了
Colossus勒索软件攻击了美国一家汽车公司
美国当地时间2021年9月24日星期五,zerox威胁情报小组发现了一种名为“巨像”(Colossus)的勒索 […]
FBI调取你的信息,而你却毫不知情
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
“天府杯”超级网安大赛集结 攻防实战七“最”全爆料
10月16日至17日,“天府杯”国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。150万美元奖金高悬、网安高手云集、攻防脑波碰撞、最新漏洞等待揭晓、海内外大咖齐聚论坛、顶尖技术成果发布……集结号已经吹响,让我们为你提前揭晓本届“天府杯”的七大亮点:
前尘——内存中无处可寻的木马
 很早之前就立下flag说聊聊内存马,然后出了一篇文章Java Agent的内容。后来就搁浅了,这次想先写聊聊两种最为常见的内存马,spring内存马和filter内存马。
如何使用PackageDNA检测不同编程语言的软件包安全性
关于PackageDNA PackageDNA是一款功能强大的代码安全检测工具。在很多场景中,我们往往会在自己 […]
第五空间CTF 初赛wp
 动调猜内存,发现是亦或。 CheckIn首先tshark提取一下usbdata的数据 tshark -r a.pcap -T fields -e usb.capdata | tr -s ‘n’ > data_list
贺瀛联科技荣膺上海市物联网行业协会会员单位!
近日,瀛联科技正式成为上海市物联网行业协会会员单位。这是对瀛联科技作为行业深耕者,多年来不忘初心、坚持探索的高度肯定。
IAST 技术进阶系列(二):全场景多核驱动
应用缺陷深度检测分析能力是 IAST 技术的首要基础要求。为了满足用户对各类编程语言的检测需求,IAST 交互式应用程序安全测试平台应全面支持 Java、Node.Js、PHP、C#、Python、Go 等主流编程语言。然而,目前国内市场上除 Contrast、悬镜安全和 Synopsys 的 IAST [...]
佳都科技助力“湾区最快地铁”广州地铁十八号线首通段顺利开通
9月28日,被称为“粤港澳大湾区最快地铁”的广州地铁十八号线首通段(冼村至万顷沙)正式开通运营。作为广州首条市 […]
用 protobuf & AFLplusplus 进行简易 CTF 自动化 fuzz
 看 fuzz 的结构感知 时遇到了 protobuf,觉得很有意思,于是尝试使用 protobuf 来进行快速简易的 CTF fuzz。
美创科技入选第九届CNCERT网络安全应急服务支撑单位
[...]
美国将启动更换美国网络中华为设备的计划
美国联邦通信委员会 (FCC) 周一(9月27日)表示,将启动一项 19 亿美元的计划,以补偿移除了华为和中兴 […]
黑客们的夏天 —— IoT Dev Hacking Vol.2
 作者:L.A.M@Duncan [...]
等保2.0系列安全计算环境之达梦DM8
最近国产化项目越来越多,国产化数据库中,比较常见的是达梦DM8,因此本文以DM8开发版为例,记录测评实施过程, […]
剖析脏牛1_mmap如何映射内存到文件
  最终变成syscall(9)        
美国被曝强制台积电、三星交出机密数据,限期45天;阿里多个App已接入微信支付;巴西将重罚iPhone不送充电头|雷锋早报
美国开半导体高峰会,强迫台积电、三星等 45 天内交出商业机密数据 据台湾“中时新闻网”27日消息,由于全球“ […]
漏洞报告中的信息一致性研究
原文作者:Ying Dong, Wenbo Guo, Yueqi Chen, Xinyu Xing, Yuqi […]
漏洞报告中的信息一致性研究
原文作者:Ying Dong, Wenbo Guo, Yueqi Chen, Xinyu Xing, Yuqing Zhang, Gang Wang 原文标题:Towards the Detection of Inconsistencies in Public Security Vulnerability [...]
9月29日每日安全热点 – WhatsApp虚假备份消息向用户发送恶意软件
robots 漏洞 Vulnerability Autodesk 安全更新 https://www.autod […]
美NSA和CISA发布《VPN选择和加固解决方案》
美国国家安全局(National Security Agency)和国土安全部(Department of H […]
基于频域特征的恶意流量实时检测
笔记作者:Norns原文标题:Realtime Robust Malicious Traffic Detection via Frequency Domain Analysis
盘点Facebook“七宗罪”:元宇宙只是一块“遮羞布”?
作为美国人最爱又最恨的社交媒体企业,Facebook在今年整了不少“幺蛾子”。今年马克·扎克伯格在多个场合力推 […]
基于频域特征的恶意流量实时检测
笔记作者:Norns 原文标题:Realtime Robust Malicious Traffic Detec […]
《2021年浙江省网络安全产业统计报告》发布 (附下载)
2021年世界互联网大会乌镇峰会暨“互联网之光”博览会如期在浙江桐乡乌镇顺利召开,27日下午,浙江省网络空间安 […]
【漏洞预警】OpenSSH 权限提升漏洞
1. 通告信息 近日,安识科技A-Team团队监测发现OpenSSH项目发布了OpenSSH 8.8 […]
不止于快!三维视觉赋能广州地铁刷脸乘车,开启智慧高效运行时代
9月28日下午2点,广州地铁18号线正式投入运行。未来,18号线将往南延伸至珠海、中山等湾区城市,堪称湾区南大 […]
104家单位入选第九届CNCERT网络安全应急服务支撑单位
9月27日,国家互联网应急中心(CNCERT)在2021年世界互联网大会的互联网之光博览会上举行第九届CNCE […]
课程 |《PHP代码审计之RCE漏洞》
RCE漏洞全称为远程命令/代码执行漏洞(英文为remote command/code execute),可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。
每日安全简讯(20210929)
Fig2-FoggyWeb-NOBELIUM.png (68.09 KB, 下载次数: 0) 下载附件 2021-9-28 18:11 上传捕获.JPG (24.87 KB, 下载次数: 0)
美国参众两院年度国防授权方案网络与技术动向窥视
编者按 美国国会正在审议制订《2022财年国防授权法案》,从而制定政策授权美国防部计划从单独的国防拨款中支出资 […]
数百银行CIO点赞尘锋SCRM,私域运营成金融行业破局加速器
随着人工智能、大数据技术在金融领域的广泛应用,银行业金融科技生态得以快速成长,并成为银行转型升级的核心抓手之一 […]
【漏洞预警】VMware vCenter Server任意文件上传漏洞
1. 通告信息 近日,安识科技A-Team团队监测到 VMware 官方发布安全公告,披露了包括 C […]
万变不离其宗:新型勒索病毒KOXIC来袭,谨记做好终端防护
背景概述 秋收时节,海内外勒索事件不断,在老牌勒索病毒家族不断活跃的情况下,不断有新型的勒索病毒家族出现,近期 […]
瓴盛科技迎新战略投资者 携手小米赋能产业发展
瓴盛科技有限公司(以下简称“瓴盛科技”)宣布,湖北小米长江产业基金合伙企业(有限合伙)(以下简称“小米长江产业 […]
模拟网站攻击到提权的全部过程
今天去给新一届的学生演示一次网站拿webshell到系统提权的过程,但不幸的是中间翻车了,老年人紧张得忘记了msf监听木马的指令,然后哆哆嗦嗦的在大家眼下,打开了笔记查看一下2333…所以更新一下文章,给自己一个教训QWQ。
“隐身斗篷”:保护你的人脸照片免受滥用
【最近开始,我们将陆续对国际上比较有趣的研究工作进行推荐,供同行研究者参考,本次介绍一篇关于保护人脸照片的工作 […]
SuperEdge正式成为CNCF沙箱项目,腾讯云携手六家厂商在边缘计算领域踏入新篇章
刚刚获悉,分布式云原生边缘容器开源项目SuperEdge通过了全球顶级开源基金会云原生计算基金会(CNCF)技 […]
美日合作与中国开展5G技术竞赛的应对之策
作者 | 国家计算机网络与信息安全管理中心江苏分中心 董宏伟 美国智库型研究机构国家亚洲研究局文章《赢得与中国 […]
AlphaBay前管理员重建暗网市场
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
重磅漏洞|海康威视公布史上最高评级安全漏洞
事件背景2021年9月21日,天防安全鲲鹏实验室在国内第一时间监测到海康威视发布安全更新公告,修复了代号为CVE-2021-36260的漏洞,漏洞评级为9.8,是其有史以来网络摄像机产品出现的最高危害级别漏洞。
渗透测试之地基服务篇:服务攻防之中间件IIS(下)
专辑:渗透测试之地基篇渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51