未授权的攻击者可以构造恶意请求包攻击目标服务器,从而在目标服务器执行任意代码。
曾因发现DNS安全漏洞的著名黑客Dan Kaminsky被爆去世,年仅42岁。黑客圈因此一片哗然。
将近60%的PowerShell漏洞利用Cobalt Strike,约12%的攻击同时使用了Cobalt Strike和Microsoft Windows的PowerShell/PsExec。根据Sophos的最新“ Active Adversary Playboo...
纽约大学安全研究员发现了一种“核弹级”的Wi-Fi安全漏洞——FragAttacks。
近日,奇安信红雨滴团队在日常高价值样本狩猎过程中,捕获多例疑似Kimsuky组织的攻击样本,此次捕获的样本以伪装成文档的恶意脚本文件为主,并以2021外交部驻外公馆服役相...
近日,Mitre公司发布了ATT&CK对抗策略和技术知识库的第九个版本。
今天给大家分享知名开源调查机构贝宁猫(Bellingcat)的开源调查工具集。
指南提供了与软件供应链攻击相关的信息、关联风险以及缓解措施。
针对QNAP(威联通)NAS设备的勒索软件攻击已经持续数日。
到2020年,六家网络安全公司获得了独角兽身份。
针对眼下猖獗的俄罗斯勒索软件组织,在系统中安装俄语键盘短期是有效的“怪招”。
这篇报道将从每天的勒索软件新闻中推出问题的核心,了解它是如何组织的。
以通用信息系统为目标的网络冲突存在某种程度上的非对称进攻优势,但是这种进攻优势会随时间出现周期性变化,尤其是在跨越网络空间边界时将发生质变,专用控制系统由于有限...
我国对美已在一定程度上形成了事实上的“软件依赖”,如何摆脱对美“软件依赖”,本文提出了几点思考和建议。
盗版软件是勒索软件的重要“获客”渠道。
SentinelOne表示,该易受攻击的驱动程序可能会出现在2009年以来由戴尔发货的设备上。目前没有证据表明它已被恶意攻击所利用。
2020年,Sophos检测到的通过互联网与远程系统通信的恶意软件中,有23种使用TLS,如今这一比例接近46%。
安全牛整理出4.29首都网络安全日印象深刻的内容,虽不算完美但足够用心,供大家了解回顾。
Purple Lambert由几个模块组成,其网络模块会被动监听流量,当监听到特定流量(Magic Packet)时会被唤醒,木马才会脱离潜伏状态,从而执行其他恶意行为。
近期,毒霸安全团队通过“捕风”威胁感知系统发现一批同类型的远控木马在Telegram进行钓鱼传播,且该木马目标很可能是窃取受害者的金融资产。
微信公众号