本文展示了Marvell无线芯片固件及驱动中漏洞的具体细节,并演示了如何利用这两个漏洞仅通过发送无线数据包的形式远程在特斯拉汽车的Parrot系统内部实现命令执行。
研究员监测到了一起针对韩国大型公司的高级可持续攻击,经过深入分析,发现攻击者可能来自南亚国家。
网络空间测绘技术就是为了画出网络地图,只有展开这本正确无误的详细地图,才能从有勇无谋的瞎子进化成指点江山的将才,才能真正做到知己知彼百战百胜。
Stack Overflow 上的代码片段可能存在 bug,即使得到无数好评也改变不了这一事实;一定要对所有极端情况做出测试,特别是测试那些复制自 Stack Overflow 的代码。
广州警方组织开展“净网2019”专项行动,依法刑事拘留5313人 ,缴获公民信息13亿条。
Kali Linux 2019.4 是 2019 年最终版本,该黑客最爱工具为用户呈现几个相当重要的新特性。
针对SQL弱口令的爆破攻击已成黑产最常采用的攻击方式,企业数据库服务器管理员应该采取行动了。
近日,研究员发现一起针对SQL数据库的爆破攻击事件,攻击成功后会根据系统环境下发远控木马、植入Webshell、在目标服务器创建管理员用户。
最新样本利用了永恒之蓝、MSSQL爆破、SSH爆破、wmi以及smb爆破远程命令执行等,同时对windows和linux进行攻击。
3支团队针对索尼、三星、亚马逊、小米等多个品牌的设备进行攻击,主办方共为18个漏洞发出31.5万美元的赏金。
根据腾讯安全御见威胁情报中心检测数据,中招企业主要分布在上海、江苏、广东、湖北等地。
研究员近日捕获多个涉及“每月业务报告”、“职位描述”、“项目风险简介”等话题的诱饵文件,内容均涉及加密货币,研判认为幕后存在一个专门攻击加密货币公司的APT团伙。
研究员发现一个归属酷我音乐的间谍木马模块,该木马运行后,会搜集用户QQ号等隐私信息,还会通过用户上网历史归纳用户特征,并回传至“酷我音乐”服务器后台。
本文通过对安全运营场景下的事件攻击链进行图挖掘分析与探索,将海量安全事件聚合成重点突出的top子图社区,并以可视化的形式展示,大大提升了安全运营人员的工作效率。
作为黑灰产能力建立的基础,行话/黑词的识别显得至关重要。本文将介绍一些腾讯防水墙团队在新词发现及一词多义上的解决方案。
本文将对一道35C3CTF沙盒逃逸题目和CVE-2019-5736作完整分析,将整个过程串联起来,以期形成对容器底层技术和攻击面更深刻的认识,并学习感受其中的思维方式。
采用先进的信号处理算法和复杂的波形生成技术,可以有效地抑制复杂环境下汽车雷达的干扰。
本文着重于介绍ATT&CK框架如何使用,该框架不像其它理论只是提供理论指导作用,这个框架的可落地性很强。
本文讲述了八大漏洞及其详细的分析过程,并通过八大经典案例给出相应的对策。
报告基于2,000,000个运行于生产环境中的容器收集的真实数据,从多个角度,分析了这一年来,容器生态系统所发生的变化。
微信公众号