4HOU_新闻 还有什么不会被入侵?路由器 LED 灯已成为攻击入口 近日,安全专家发现了一款专门设计的恶意软件,可以控制路由器或交换机等设备上的LED灯,并使用LED灯将二进制格式的数据传输给附近的攻击者,攻击者还可以使用简单的 2023-11-240评论
4HOU_新闻 详解Bypass UAC过程中踩过的坑(第一部分) 我目前正在尝试对Chrome沙盒进行一些改进。而作为其中的一部分,我现在正在对我的沙盒攻击Surface 分析工具进行更新,因为我想衡量我对Chrome做的事情 2023-11-240评论
4HOU_新闻 美国国防部正在开发新的多因素认证系统,确认无毒吗? 美国国防高级研究计划局(Defense Advanced Research Projects Agency,简称DARPA)目前正在开发一种多因素身份验证系统, 2023-11-240评论
4HOU_新闻 详解Bypass UAC 过程中踩过的坑(第二部分) 在第1部分完成后,我们知道普通用户在拆分令牌管理登录中处理可以获得对升级进程的Terminate,QueryLimitedInformation 和 Sync 2023-11-240评论
4HOU_新闻 Windows修复两个严重远程代码执行漏洞(CVE-2017-8543/8464) 在本月的微软补丁日,其发布了多达95项修复程序以解决Windows,Office,Skype,Internet Explorer及其Edge浏览器中的漏洞。其中 2023-11-240评论
4HOU_新闻 苹果App Store被不法者钻空子,植入大量诈骗应用 APP市场迅猛发展,开发商获利颇丰在今年的苹果全球开发者大会上,苹果公司宣布,由于世界各地的人们都喜欢应用程序,用户正以创纪录的速度下载,其公司已经支付了开发商 2023-11-240评论
4HOU_新闻 全球木马库Xavie分析,Google Play上有近800个木马软件 我们最近发现了一个名为Xavier(由Trend Micro检测为ANDROIDOS_XAVIER.AXM)的Android木马广告库,其会以静默方式窃取和泄露 2023-11-240评论
4HOU_新闻 揭秘中国网络虚假新闻“制造器”,看传播者如何操纵操纵大众舆论? 目前越来越多的人使用并依赖互联网,互联网已经跟我们生活越来越密切,大量的信息通过互联网不断的飞速传播,其重要性是越来越大。在中国,有这么一种内容营销模式称为“新 2023-11-240评论
4HOU_新闻 XPwn 2017 | 开创一个安全极智的未来 XCon和XPwn创始人王英键在首届XPwn会议中说过:“做安全就是做未来,我们要重视安全,关注安全和了解安全。未来的安全是什么?它是以什么形态存在?它所具备的 2023-11-240评论
4HOU_新闻 吸烟损害健康,电子烟损害电脑,分分钟让电脑变砖 DDoS攻击,ransomware,网络钓鱼,病毒,木马,键盘记录器,ClickJacking攻击……这些攻击手段在常见不过了,没新意,没激情。很显然,这些手段 2023-11-240评论
4HOU_新闻 CIA曾经做过一套黑客工具,可以破解数百款品牌路由器 停顿两周后,维基解密又继续披露了CIA(美国中央情报局) Vault 7系列文件里的新文档。Vault 7系列文件是CIA制造的黑客工具,今天披露是里边一套针对 2023-11-240评论
4HOU_新闻 Mac已经失去了安全防护衣,越来越多的恶意软件盯上了它 最近一段时间里,恶意软件通过电子邮件不断的进行蔓延并且开始尝试越来越有针对性的攻击受害者。据我们观察现在的恶意软件已经不再像之前的那些一样清一色的把目光瞄向Wi 2023-11-240评论
4HOU_新闻 美国计算机安全应急响应组(CERT):需警惕朝鲜黑客组织“隐藏眼镜蛇” 近日,美国计算机安全应急响应组(CERT)发布了一条罕见的警戒通知(TA17-164A),内容有关一支朝鲜政府支持的黑客组织,名为“隐藏眼镜蛇”(Hidden 2023-11-240评论
4HOU_新闻 控制域名忘记续费,三星数百万台手机陷入“任人宰割”境地 由于忘记给一个已废弃应用的控制域名续费,三星数百万台旧款智能手机陷入安全风险之中,容易遭受骇客的攻击,甚至可能远程安装恶意软件。在2014年或之前时候,三星曾在 2023-11-240评论
4HOU_新闻 英国军工巨头BAE将大规模尖端监控软件Evident售往中东 近日,英国广播公司(BBC)阿拉伯语频道和丹麦报纸Dagbladet指责英国BAE系统公司在中东地区销售一款名为“Evident”的尖端监控软件。BBC阿拉伯语 2023-11-240评论
4HOU_新闻 惠普打印机爆远程命令执行漏洞,黑客可任意操纵你的打印机 在各类企业、单位甚至是学校,无论你身处在哪里,打印机都会作为必需品存在。也许你体验到的是其便捷的一面,但你是否了解其作为联网设备的危害在哪里呢?仔细回想一下,你 2023-11-240评论
4HOU_新闻 深度解密:美国近2亿选民身份信息泄漏始末 事件概要 近日,UpGuard公司网络风险小组的研究人员发现了一个错误配置的数据库,其中包含超过1.98亿美国选民的敏感个人资料。而此次泄漏事件正是由为共和党全 2023-11-240评论
4HOU_新闻 运气爆棚的我接到一个酒庄的免费送酒电话 “您好,这里是贵州省茅台镇怀庄酒业,我们在做免费品酒活动,看您需要吗?”这天,在地铁上,小盟接到了这样一个陌生来电。你的意思是,免费请我喝茅台?“是这样的,我们 2023-11-240评论
4HOU_新闻 白利用的集大成者:新型远控木马上演移形换影大法 最近,360互联网安全中心发现一款新型远控木马,该木马广泛用于盗取玩家游戏账号及装备。经分析,木马利用快捷方式启动,真正的木马本体则藏在与快捷方式文件(证书.l 2023-11-240评论
4HOU_新闻 MOSEC,一个你不能错过的移动安全技术峰会 6月23日,由中国移动安全领域最强团队盘古和韩国最大安全会议POC主办的MOSEC峰会在上海凯宾斯基大酒店举办,来自全球的优秀互联网安全专家齐聚于此,分享他们的 2023-11-240评论
4HOU_新闻 针对巴基斯坦的某APT活动事件分析 事件背景2017年6月,360威胁情报中心发现了一份可疑的利用漏洞执行恶意代码的Word文档,经过分析后,我们发现这有可能是一起针对巴基斯坦的政府官员的APT攻 2023-11-241评论
4HOU_新闻 突发!32TB Windows 10核心数据泄漏,被人上传至第三方公开网站 据外媒The Register报道,微软Windows操作系统内部大量组件和核心代码泄漏,正在网络上传播。这些泄漏的数据多达32TB,包括微软未公开发行的安装镜 2023-11-240评论
4HOU_新闻 这些年,BlackTech网络间谍组织干过的事儿…… BlackTech是一个网络间谍组织,以东亚,特别是台湾,有时甚至还包括日本和香港的目标为主。根据其一些C&C服务器的互斥和域名,BlackTech的攻击活动可 2023-11-240评论
4HOU_新闻 CyberTeam宣称已攻破视频聊天软件Skype,下一个是游戏平台Steam 近日,据外媒报道称,一个自称为“CyberTeam”的网络犯罪组织声称策划了一场DDoS攻击活动,致使全球多个国家的Skype服务瘫痪,用户无法使用该服务。从当 2023-11-241评论
4HOU_新闻 WCTF世界黑客大师赛,你看懂了多少? 由360Vulcan团队组织创办的WCTF世界黑客大师赛正在北京丽都皇冠酒店举行,这是一场立足于高水平技术对抗和交流的黑客大赛,2016年首次举办便在业内赢得了 2023-11-240评论