三月 | 2022 | xxx2022年3月 – xxx
菜单

每月的档案:2022年3月

酸雨蚀星:Viasat网络攻击事件源于恶意数据擦除攻击
编者按 美国网络安全公司SentinelLabs于3月31日发布题为《酸雨:调制解调器擦除软件浇淋欧洲》的报告 […]
安全承载绿色金融,助力中国碳中和
阅读: 16 一、中国绿色金融发展:市场趋势 2020 年 9 月,习近平总书记向世界宣布,中国力争2030年 […]
服务7亿人,个人客户金融资产超15万亿,建设银行启用企业微信加速数字化战略转型
3月29日,建设银行公布2021年全年经营业绩。财报显示,2021年末,建设银行资产总额达30.25万亿元,增 […]
汇编万岁之1KB的downloader
引言:极端条件下的IoT设备植入。本文的研究起源于海康威视RCE漏洞利用,通过汇编语言实现了1KB大小的下载器 […]
如何使用PSRansom进行勒索软件安全分析
关于PSRansom PSRansom是一款带有C2服务器功能的PowerShell勒索软件模拟工具,该工具可 […]
算法分析:看雪CTF2019的一道逆向题目
1.查看程序的基本运行逻辑 出现一个窗口,有一个提示标签password、一个输入框,一个验证按钮 当再输入框 […]
安全攻城狮的大救星 | Savio-渗透测试报告自动生成工具
文章来源|MS08067 红队培训班 第2期 本文作者: Mustard404 (红队培训班2期学员)
差分隐私技术在用户隐私保障中的应用
 随着用户自身隐私保护意识的提升和《数据安全法》、《个人信息保护法》等国家法律法规的陆续施行,如何在收集、使用用户数据的过程中保障用户的隐私安全、满足监管要求,成为了挑战性的问题。在互联网厂商的日常业务中,常见的用户隐私泄露场景有:
Spring4Shell (CVE-2022-22965) 的严重性被夸大了?
近日,流行的Java Web应用开发框架Spring Framework中披露的远程代码执行零日漏洞Sprin […]
解决用户用药难题,百度健康上线上海紧急找药求助通道
据国家卫健委网站消息,3月31日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例182 […]
混合办公(Hybrid Work)安全的“三年”技术落地趋势推演
[...]
专访白帽刘闯:成为白帽之前,我是一个调酒师 | 極谈02
2022年3月14日,星期一,这天刘闯离开公司的时间要比平时早。到家后,他先给自家猫咪萝卜添上猫粮,然后从包里 […]
勒索软件攻击给软件巨头Atento造成4210万美元损失
近日,客户关系管理(CRM)服务提供商Atento公布了2021年的财报,披露该公司去年10月遭受的网络攻击造 […]
LAPSUS$安全攻击的胡乱分析
写在前面的话 我也不是专业的自媒体作者,也不想通过写这些文字去谋求什么,就是把经历和想法记录下来,各位觉得好看就点个赞,觉得不好看就删除。
新品发布:HoneyPillow,您的私人梦境记录仪!
关于做梦,相信很多人对下面的场景都不陌生:昨夜的美梦早上怎么也想不起来,梦被中断后再睡时怎么也接不上,躺在床上突发奇想有个闪光的点子醒来时忘得一干二净……
数字安全观察-每周简报 (2022.03.19 -2022.03.25)
您的浏览器不支持video标签 点击上方视频,悦享语音伴读  美欧就 “ 跨大西洋数据隐私框架 ” 达成原则性协议。 3 月 25 日消息,欧盟与美国就跨大西洋数据传输的新框架达成原则性协议。新框架将为欧盟个人数据向美国的转移重新建立一个重要的法律机制。 这是欧美 “ 隐私盾 ” 协议 2020 [...]
6.2亿,再破记录:Ronin Bridge攻击事件技术分析与资金流向分析
3月29日,Ronin官方发布消息,Ronin Bridge遭到黑客攻击,黑客盗取了173600 ETH以及25.5M USDC,根据当时的价格,共计约6.25亿美元。
腾讯员工被曝偷看创业公司工作文档,文档未公开权限且未对外分享;柔宇已半年发不出工资;字节入局卖酒,抖音组建酒水电商团队|雷峰早报
腾讯员工被曝偷看创业公司工作文档:非公开文档突然多了两次陌生浏览记录 3月31日消息,AI财经社报道,职场博主 […]
被忽视的卫星通信系统网络安全:史上经典的卫星网络攻击案例
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的 […]
Hive勒索软件使用新的“IPFusion”技巧隐藏有效负载
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
Spring框架远程代码执行漏洞(CVE-2022-22965)处置手册
阅读: 68 一、漏洞概述 近日,绿盟科技CERT监测到Spring相关框架存在远程代码执行漏洞,未经授权的远 […]
ThinkPHP RCE 被动扫描插件 [MITM]
01 环境搭建 环境使用 http://vulfocus.io/,启动一个thinkphp实例 02 指纹检测 […]
小程序渗透测试系列 | 解密与解包及抓包环境搭建
目前,小程序的应用可以说相当普遍,在渗透测试和外部打点时,如果对目标系统没有有效的思路时,不妨试着从小程序下手 […]
安全牛《中国网络安全行业全景图(第九版)》发布
[...]
注册信息隐私经理高分备考分享
[...]
混合办公 (Hybrid Work) 安全的“三年”技术落地趋势推演
更新背景 为什么更新本篇? “黎明将至”,本篇文章的封面真切的体现了笔者现在的真实心情。笔者在去年选择从发展如 […]
丹尼尔·索洛夫隐私分类理论:隐私侵害场景
相比欧盟GDPR基于人权对于个人数据的保护,美国隐私保护出发点略有不同。美国数据隐私法的权威学者丹尼尔·索洛夫 […]
RE与算法 | 对称加密算法篇RC4
前言 提笔之前,先感谢一位师傅:来自先知社区的Badrer,师傅太强了,本菜狗re路途上的一盏明灯,附上师傅先 […]
Linux Kernel本地权限升级漏洞 (CVE-2022-27666) 安全风险通告
近日,奇安信CERT监测到Linux Kernel本地权限提升漏洞,net/ipv4/esp4.c 和 net […]
Conti-nuation: methods and techniques observed in operations post the leaks
Authored by: Nikolaos Pantazopoulos, Alex Jessop and Si […]
Linux Kernel本地权限提升漏洞 (CVE-2022-0995) 安全风险通告
近日,奇安信CERT监测到Linux Kernel本地权限提升漏洞,在 Linux 内核的 watch_que […]
【Rootkit系列研究】Windows平台高隐匿、高持久化威胁(二)
作者:深信服千里目安全实验室 相关阅读: 1、【Rootkit 系列研究】序章:悬顶的达摩克利斯之剑 2、【Rootkit 系列研究】Windows平台的高隐匿、高持久化威胁 3、【Rootkit 系列研究】Linux平台的高隐匿、高持久化威胁 4、【Rootkit [...]
【Rootkit 系列研究】Rootkit 检测技术发展现状
作者:深信服千里目安全实验室 相关阅读: 1、【Rootkit 系列研究】序章:悬顶的达摩克利斯之剑 2、【Rootkit 系列研究】Windows平台的高隐匿、高持久化威胁 3、【Rootkit 系列研究】Linux平台的高隐匿、高持久化威胁 4、【Rootkit [...]
CNCERT:关于Spring框架存在远程命令执行漏洞的安全公告
安全公告编号:CNTA-2022-0009 2022年3月30日,国家信息安全漏洞共享平台(CNVD)收录了S […]
阿里飞猪宣布启动组织改革:分批完成管理改革、岗位重组,掌舵人庄卓然坦承将勒紧裤腰带过日子
3月31日雷峰网(公众号:雷峰网)消息,飞猪旅行总裁庄卓然发出全员信,宣布启动飞猪组织改革。从3月31日起,阿 […]
【Rootkit 系列研究】Linux 平台的高隐匿、高持久化威胁
作者:深信服千里目安全实验室 相关阅读: 1、【Rootkit 系列研究】序章:悬顶的达摩克利斯之剑 2、【Rootkit 系列研究】Windows平台的高隐匿、高持久化威胁 3、【Rootkit 系列研究】Linux平台的高隐匿、高持久化威胁 4、【Rootkit [...]
美国太空军网信领域2021年发展回顾与趋势展望
2021年,美国围绕争夺太空作战域主导地位,持续推进太空军军力建设。战略规划层面,发布系列文件,规划太空军事力 […]
以发展与安全的视角看元宇宙的发展前景
文│中国现代国际关系研究院美国所、美国内政研究室主任、副研究员 李峥 元宇宙,一个被国际社会广泛讨论的新的互联 […]
对话维格表陈霈霖:PLG能撑起SaaS营销团队的一片天吗? | PLG十人谈
作者|何思思 编辑|徐晓飞 “今年维格表销售团队扩充到了10人,与其说销售团队,不如说是咨询团队,在公司承担的 […]
【安全通报】Spring Framework 远程命令执行漏洞(CVE-2022-22965)
【安全通报】Spring Framework 远程命令执行漏洞(CVE-2022-22965) AnM1ng& […]
针对企业用户的恶意 Word 文件
译者:知道创宇404实验室翻译组 原文链接:https://asec.ahnlab.com/en/33186/ASEC 研究团队发现一个 Word [...]
【Rootkit 系列研究】Windows 平台的高隐匿、高持久化威胁
作者:深信服千里目安全实验室 相关阅读: 1、【Rootkit 系列研究】序章:悬顶的达摩克利斯之剑 2、【Rootkit 系列研究】Windows平台的高隐匿、高持久化威胁 3、【Rootkit 系列研究】Linux平台的高隐匿、高持久化威胁 4、【Rootkit [...]
Forming密码学笔记—-ctf中的crypt题目
【0】前言 本文简记我做的一些ctf上的crypt,及其python脚本的编写。 【1】2021年莲城杯cry […]
浅谈软件开发的性能提升
背景 在运行操作软件的,一个操作执行太慢,需要首先分类是IO操作密集引起的问题还是CPU相关的计算密集型问题, […]
Forming密码学笔记—-rsa中dp泄露及共模攻击
【0】扩展欧几里得算法分析 (1)举例说明: (2)推导: 【1】dp泄露 (1)概述:遍历1到e的值除e*d […]
俄罗斯“双熊”之“舒适熊”—— Cozy Bear APT组织供应链攻击活动分析
阅读: 7 Cozy Bear又称为Nobelium(APT29),被认为与俄罗斯情报局有关,最早的活动可追溯 […]
美国“卫星网中断”事件复盘:管理后台遭入侵,数万Modem被下发破坏指令
2月24日俄乌冲突爆发时,覆盖乌克兰地区的美国卫星运营商Viasat遭遇网络攻击,导致数千乌克兰用户、数万名欧 […]
浏览网页就能泄露手机号的小秘密
挖坟贴,很多人都说不清楚原理,正好分享一发~ 0x01 简介 这个就是传说中的,访问网页即可获取你手机号,多用 […]
美国国会通过《优化网络犯罪度量法案》,提升打击网络犯罪效率
3月29日,美国众议院通过了新的两党网络安全立法,将改善联邦政府跟踪、衡量和分析网络犯罪的方式。 众议院以两党 […]
俄乌冲突,暗网中暴露的真实对抗
暗网,隐藏的是身份,暴露的,却是更真实的动机和欲望。 俄乌冲突从2月24日开始,在网络空间中,“网络战”也一直 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51