AnQuanKeInfo 《Chrome V8源码》31.Ignition到底做了什么?(二) 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括Int 2023-12-180评论
AnQuanKeInfo x86系统调用(上) windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 2023-12-180评论
AnQuanKeInfo sql注入绕WAF的N种姿势 本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的 2023-12-180评论
AnQuanKeInfo 云主机AK/SK泄露利用 AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id 2023-12-182评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-12-182评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-12-180评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-12-180评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2023-12-185评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2023-12-1814评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-12-180评论
AnQuanKeInfo 苹果设置陷阱抓捕 iMessage 冒充者 Apple 最新的 iOS 和 macOS 平台更新带来的不仅仅是紧急安全补丁。 该公司激活了一项名为iMessage 联系人密钥验证的新功能,以阻止冒充者和复 2023-12-155评论
AnQuanKeInfo MITRE 推出关键基础设施威胁模型框架 对关键基础设施的网络威胁正在增加,促使网络政府机构向工业企业发出更多警告和建议。 在此背景下,MITRE 推出了 EMB3D,这是一种新的威胁模型框架,面向负责 2023-12-157评论
AnQuanKeInfo 谁应该为开源的错误买单——它的作者还是基于它的企业? IBM 研究中心的一名员工为开源社区提出了一个有趣的解决方案。IBM 研究中心的 James Bottomley 负责 Linux 内核中的 SCSI 和 PA 2023-12-157评论
AnQuanKeInfo 使用二维码盗窃数据:便利性如何变成欺诈者的工具 美国联邦贸易委员会 (FTC) 警告公民二维码如何成为新的网络攻击媒介。美国联邦贸易委员会 ( FTC ) 就使用二维码的诈骗威胁日益增长发出警告 ,二维码可用 2023-12-156评论
AnQuanKeInfo 卡巴斯基实验室:全球三分之一的企业遭遇数据泄露 专家们收集了有关哪些数据最常被盗以及这些数据如何进入暗网的统计数据。在三分之一的企业面临网络安全威胁的世界中,数据泄露统计数据令人震惊。 卡巴斯基实验室在 20 2023-12-156评论
AnQuanKeInfo Apple 紧急更新:修复 0day 泄露敏感用户数据的问题 更新您的固件以保持信息安全。Apple发布了紧急安全更新,为旧款 iPhone 以及部分 Apple Watch 和 Apple TV 型号中两个经常被利用的零 2023-12-153评论
AnQuanKeInfo 英国基础设施面临灾难性勒索软件攻击的高风险,政府准备不足 根据一份新的议会报告,英国面临“灾难性”勒索软件攻击的高风险,政府没有做好应对这一威胁的准备。 国家安全战略联合委员会发现,英国“大片”关键国家基础设施 (CN 2023-12-153评论
AnQuanKeInfo 威胁行为者正在使用 OAuth 应用程序进行加密货币挖掘活动和网络钓鱼攻击 微软警告称,威胁行为者正在使用 OAuth 应用程序进行加密货币挖掘活动和网络钓鱼攻击。 威胁参与者正在使用 OAuth 应用程序,例如加密货币挖掘活动和其他出 2023-12-153评论
AnQuanKeInfo 网络钓鱼:假冒的 Adobe Flash Player 更新充当 MrAnon Stealer 的分发渠道 黑客巧妙地利用德国用户缺乏意识的机会,用恶意软件感染他们的设备。Fortinet 的安全研究人员发现了 一种针对德国用户的新网络钓鱼活动,该活动正在大规模传播 2023-12-153评论
AnQuanKeInfo 由于持续的攻击,SOPHOS 向后移植针对 EOL 防火墙固件版本的 CVE-2022-3236 修复 由于利用该问题的持续攻击,Sophos 向后移植了针对生命周期终止 (EOL) 防火墙固件版本的 CVE-2022-3236 补丁。 在发现威胁行为者在野外攻击 2023-12-153评论
AnQuanKeInfo 铁匠行动:LAZARUS 利用 LOG4J 缺陷部署 DLANG 恶意软件 APT 组织 Lazarus 被发现利用 Log4j 漏洞部署以前未记录的远程访问木马。 APT 组织 Lazarus 是一场新的黑客活动的幕后黑手,该活动利用 2023-12-153评论
AnQuanKeInfo pfSense 中的命令注入:黑客可以在防火墙上执行远程代码 网络安全软件本身突然成为安全问题的根源。1,450 个可通过网络访问的pfSense实例容易受到命令注入和跨站点脚本 ( XSS )攻击。这些漏洞结合起来可能允 2023-12-153评论
AnQuanKeInfo 方滨兴院士:发展网络安全保险产业 构建新型网络安全生态 2023 年 7 月,工业和信息化部与国家金融监督管理总局联合印发《关于促进网络安全保险规范健康发展的意见》(以下简称《意见》),为网络安全保险市场进一步走向规 2023-12-153评论
AnQuanKeInfo 以色列冲突引发针对12国的大规模APT攻击活动 黑客组织APT28利用与以色列和哈马斯冲突相关的蜜罐分发定制的HeadLace后门来获取情报信息。这 是由监视该组织活动的 IBM X-Force 专家报告的。 2023-12-154评论
AnQuanKeInfo Google 修补了 2023 年第七个 Chrome 零日漏洞 谷歌周二宣布了一项安全更新,解决了 Chrome 浏览器中的零日漏洞。这个高严重性问题被追踪为 CVE-2023-6345,被描述为 Skia 中的整数溢出错误 2023-12-153评论