AnQuanKeInfo 带你走进API安全的知识海洋(一) Part1 什么是API API(Application Programming Interface,应用程序接口)是一些预先定义的接口(如函数、HTTP接口) 2024-02-043评论
AnQuanKeInfo 海莲花的CobaltStrike加载器 概述 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中 2024-02-044评论
AnQuanKeInfo UIUCTF2021 Tablet(iPadOS Forensics) Tablet1 Red has been acting very sus lately… so I took a backup of their tablet 2024-02-044评论
AnQuanKeInfo 《Chrome V8源码》31.Ignition到底做了什么?(二) 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括Int 2024-02-041评论
AnQuanKeInfo 对抗重编程攻击 前言 我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不 2024-02-041评论
AnQuanKeInfo x86系统调用(上) windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 2024-02-042评论
AnQuanKeInfo sql注入绕WAF的N种姿势 本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的 2024-02-045评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2024-02-043评论
AnQuanKeInfo 云主机AK/SK泄露利用 AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id 2024-02-042评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2024-02-042评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2024-02-043评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2024-02-041评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2024-02-042评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2024-02-045评论
AnQuanKeInfo 黑客利用软件配置错误实现对Hadoop和Flink的加密劫持 Aqua Security 暴露了流行的 Apache 产品的弱点。网络安全研究人员发现了一种新型攻击,该攻击利用Apache Hadoop 和 Flink 软 2024-01-229评论
AnQuanKeInfo 拒付赎金的牺牲值得吗?大英图书馆深陷十月网络攻击的后果之中 在线目录的全面恢复可能要到今年年底才能完成。在大英图书馆遭受 重大网络攻击 近三个月 后,官员们表示 ,相关责任人终于开始恢复图书馆的主要在线目录,其中包含 3 2024-01-227评论
AnQuanKeInfo SharePoint 中的 CVE-2023-29357:可能已被勒索软件组织有效利用 CISA 在发布旧漏洞的利用后警告新威胁。研究人员报告了一个严重威胁:参与传播勒索软件病毒的犯罪分子已经获得了针对Microsoft SharePoint系统中 2024-01-2211评论
AnQuanKeInfo Apache OfBiz 中发现严重漏洞可利用在内存中运行恶意代码 关键的CVE-2023-51467已成为Apache系统强烈关注的焦点。 VulnCheck 专家开发了 一种概念验证 (PoC) 代码,该代码利用Apache 2024-01-2210评论
AnQuanKeInfo GitHub 已成为恶意软件传播的严重污染源 Recorded Future 凸显了全球合法平台威胁的上升。根据 Recorded Future最近 的一份报告,开发者平台GitHub最近已成为黑客用来托管 2024-01-226评论
AnQuanKeInfo GitLab 发布更新以解决包括零点击在内的严重漏洞 在最新发布的更新中,GitLab 报告称,它正在为 GitLab 社区版 (CE) 和企业版 (EE) 发布版本 16.7.2、16.6.3 和 16.5.6, 2024-01-227评论
AnQuanKeInfo 多渠道加快落实APP备案,内容安全评估如何应对? 自 2000 年 9 月 25 日颁发《互联网信息服务管理办法》以来,规定电信主管部门对从事互联网信息服务的网站开展备案核准工作(即 ICP 备案)。经过 20 2024-01-229评论
AnQuanKeInfo Opera 中的零日漏洞“MyFlaw”允许黑客在 Windows 和 macOS 上运行恶意文件 风险的根源是一个内置但长期被遗忘的浏览器功能。Guardio Labs 的安全研究人员发现Windows和macOS操作系统 的 Opera Web 浏览器存在 2024-01-225评论
AnQuanKeInfo GrapheneOS 团队建议通过设置自动重启智能手机来对抗黑客攻击 开发人员表示,Android 的频繁重启会阻碍利用漏洞的能力。开发了注重隐私和安全版本Android操作系统的 GrapheneOS 开发团队提议 在 Andr 2024-01-229评论
AnQuanKeInfo 物联网风险:博世智能恒温器容易受到接管攻击 Bitdefender 警告物联网设备所有者面临新风险。Bitdefender发现了 广泛使用的博世 BCC100家用Wi -Fi恒温器中的一个漏洞。该漏洞允许 2024-01-2210评论
AnQuanKeInfo Balada Injector通过Wordpress插件切入再次攻击互联网 超过 7,000 个受感染的页面针对普通用户提供恶意活动。数千个使用 Popup Builder插件易受攻击版本的WordPress网站受到名为 Balada 2024-01-2212评论