一文带你了解CVE-2021-4034漏洞的挖掘全过程。
研究人员在polkit的pkexec组件中发现了一个权限提升漏洞CVE-2021-4034,存在于所有主要Linux发行版的默认配置中,允许经过身份验证的用户执行权限提升攻击。
Scorecards V4包括一个新的 GitHub Action,一个额外的安全检查,以及开源生态系统加大规模的扫描。
重大漏洞的应急响应总结与安全运营驱动的安全能力建设
14日俄罗斯当局公布对勒索组织REvil实施抓捕。
在 18 个小时后,攻击者改进了攻击方式,使得能够正确使用的攻击快速上升。
12月11日10点开始,监测到Mirai、Muhstik等多个僵尸网络家族利用此漏洞进行传播。
2021年第4期(20211127-20211203)。
本文研究了滥用GitHub和Netlify存储库和平台来托管加密货币挖矿工具和脚本的问题。
BlackTech组织的武器库在持续丰富和变化。
报告将回顾 2021 年与金融行业有关的重大攻击事件,并对 2022 年针对金融的攻击做出一些预测。
2021年第3期(20211120-20211126)。
目前无法从C2获取最终的payload,故境内暂无发现受害者。
本文围绕JCWA的主要构成,梳理了核心武器平台的建设目标、项目预算、作战效能等,以便从整体上把握JCWA的实施进度及发展阶段,供参阅。
狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标,本文介绍了二十余种可以进行狩猎样本的哈希函数。
“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标志性事件。
内部的调用也必须安全,这就是零信任的用武之地。
和虚拟机相比,容器更加容易发生逃逸。由于共享宿主机的资源和内核,如果出现隔离不当或者内核出现漏洞,则会很容易发生逃逸。
美军密码装备的设计指导思想是强调战场信息互联互通保障,为美军实现作战指挥综合信息的全时段、多手段、高时效的动态安全保护。
数据可视化是数据分析最常见的一种应用形式,本文介绍了数据可视化的发展历史和应用现状。
微信公众号