AnQuanKeInfo 研究人员揭示了世界上使用最广泛的实时操作系统( VxWorks)远程利用的漏洞 一位研究人员透露了一个RCE漏洞,该漏洞能够允许攻击者远程在“世界上最广泛使的实时操作系统中用部署嵌入式系统”执行代码。 一个安全研究人员在VxWorks中发现 2023-12-0811评论
AnQuanKeInfo ISC2015公布演讲阵容 108位智库专家确认将演讲 9月14日消息,中国互联网安全大会组委会今日正式公布了ISC2015演讲嘉宾阵容,来自美国、以色列、韩国等6个国家的108位顶级安全智库和专家确认将在开幕的中国 2023-12-085评论
AnQuanKeInfo SUCEFUL,第一个多供应商ATM恶意软件 根据恶意软件FireEye实验室的研究人员介绍,Suceful是第一个多厂商ATM的恶意软件,它对银行业会产生威胁。 FireEye的专家们已经发现被称为Suc 2023-12-081评论
AnQuanKeInfo 苹果iOS9增加了更安全的双因素身份验证机制 苹果iOS 9,代号为君主,将在九月十六日全球同步发布。 大多数设备的iOS 9将重点升级: 1、更快 2、更聪明 3、更安全 4、效率更高。 今天我们要讨论的 2023-12-082评论
AnQuanKeInfo YOKOGAWA修复了目前正在被广泛利用的SCADA漏洞 Yokogawa是一家日本公司,该公司是目前世界上最主要的工业网络控制工具的提供商之一。目前,该公司已经向世人公开表示,研究人员已经在该公司旗下的二十一款工业产 2023-12-084评论
AnQuanKeInfo Python网络攻防之第二层攻击 本章节节选翻译自《Understanding Network Hacks: Attack and Defense with Python》中的第四章Layer 2023-12-083评论
AnQuanKeInfo Mt.Gox创始人再次被捕接受控告 Mt.Gox曾是世界上最大的比特币交易所。 Mt.Gox最初是在2014年倒塌的,而现在它就是一堆数字瓦砾。 该公司在承认它已经”失去”了客户的市值约$500, 2023-12-082评论
AnQuanKeInfo 《书安》第一期 有很多朋友一直关心《书安》什么时候发布,今天《书安》第一期在所有伙伴的共同努力下与你见面啦。不仅有IOS安全、渗透测试、代码审计,更有我们精心准备的隐藏0day 2023-12-082评论
AnQuanKeInfo 15件最受欢迎的网络安全和黑客新闻故事 针对上周所出现的顶级网络安全威胁与挑战,我们将在这篇文章中进行盘点。 我建议大家阅读完整的文章(请点击“阅读全文”,因为在这些文章中,安全研究人员还会给用户提供 2023-12-082评论
AnQuanKeInfo Invizbox Go:提供在公共WIFI下的隐私访问保护 图为Invizbox Go的原型,它是一个便携式的无线设备,可以在连接到公共wifi时提供隐私保护,也可以作为Tor或者VPN网关。 在过去的一年中,有一些众筹 2023-12-084评论
AnQuanKeInfo 一个少年电脑病毒作者的独白 90年代你的电脑经常崩溃吗?是的,很抱歉 在我17岁那年,我没事情可做,所以我自学编程。于是我决定自己写个病毒出来。 别担心。我完成的两个病毒Leprosy 和 2023-12-087评论
AnQuanKeInfo TruSSH Worm分析报告 最近百度X-Team捕获到一个利用SSH弱口令漏洞构建僵尸网络的蠕虫,该蠕虫具有自动扫描、自动传播、并依托公共社交网络服务作为获取Command and Con 2023-12-085评论
AnQuanKeInfo ECSHOP某二次注入利用姿势研究 最近渗透的时候遇到了ECSHOP,从网上搜了下,比较新的漏洞是乌云黑暗游侠提交的这两个注入 ECSHOP最新全版本通杀注入 ECSHOP全版本通杀注射之2 看了 2023-12-085评论
AnQuanKeInfo 黑客入侵4个国家的思科路由器 盗取海量数据 摘要: 美国互联网安全公司FireEye旗下安全部门Mandiant周二称,他们发现一种新的针对路由器的攻击手段,允许黑客盗取海量数据,又不会被当前的网络安全防 2023-12-083评论
AnQuanKeInfo 新的Android恶意软件改变PIN码并要求赎金 Android用户需要非常小心使用自己的的智能手机。 ESET研究人员已经确定,Simplocker是一个专门针对美国用户的新的锁定屏幕的恶意软件。 这种新的勒 2023-12-083评论
AnQuanKeInfo 乌云爆告-2015年P2P金融网站安全漏洞分析报告 0x00 P2P安全二三事前言 当金融和互联网相遇,会有着怎样的化学反应?2015年6月底,全国共有3547家网贷平台,纳入中国P2P网贷指数统计的P2P网贷平 2023-12-085评论
AnQuanKeInfo Tor继电器安装在图书馆吸引了国土安全部的注意 Tor项目最近启动了一个新项目来帮助图书馆安装Tor中继作为保护顾客和其他互联网用户的隐私。然而,该计划并没有实施太远,因为第一个图书馆安装了一个tor以后,镇 2023-12-082评论
AnQuanKeInfo 重大消息!WordPress修复了严重的Shortcode核心引擎漏洞 WordPress核心引擎中的存在安全漏洞并不是什么稀罕的事情,但是也并不常见。在这个当前非常热门的内容管理系统中所存在的大多数安全问题,基本上都是由其他的第三 2023-12-082评论
AnQuanKeInfo 如何高效破解Ashley Madison网站中上百万的bcrypt哈希? Ashley Madison数据泄露不久之后,很多组织和个人尝试破解bcrypt哈希。很多开发者使用12作为成本因数破解bcrypt哈希,所以使得这个过程的计算 2023-12-080评论
AnQuanKeInfo 北约将检查微软的程序是否存在后门程序 北约使用的一些微软程序,这些程序提供提供了源代码访问权限。 北约和微软签署了一份安全协议,这份协议为北约提供了访问微软产品源代码权限的“后门”。 这笔交易可以被 2023-12-082评论
AnQuanKeInfo 攻击者安装持久化后门在CISCO路由器上 美国麦迪安网路安全公司的研究人员发现,至少14个业务路由器固件已经被另一种后门的版本取代。更换路由器固件和已中毒的版本已不再只是一个理论上的风险。美国麦迪安网路 2023-12-084评论
AnQuanKeInfo Android 5.x 锁屏绕过 (CVE-2015-3860) 在Android的5.x版本中存在一个漏洞,5.x<= 5.1.1(在LMY48M前建立),该漏洞允许攻击者让锁屏崩溃从而成功完全进入一个锁定的设备,即使该设备 2023-12-084评论
AnQuanKeInfo 美国好奇号月球车的操作系统中存在后门 近日,安全研究人员正在对美国宇航局的好奇号月球车进行安全分析,并在好奇号月球车的操作系统中发现了系统后门。 现在,越来越多的设备都能够安装和使用VxWorks操 2023-12-084评论
AnQuanKeInfo 质量审查方法发现未知的恶意程序仅需10秒 一组研究人员已经开发出一种方法被称为质量审查(MassVet)的方法,该方法在应用程序商店发现未知的恶意程序仅需10秒。 一群大学的研究人员创造了一个新方法用于 2023-12-084评论
AnQuanKeInfo Windows10 Mount Point Mitigation & MS15-090绕过 Symbolic Link漏洞简单背景介绍 Symbolic Link是微软Windows系统上一项关键机制,从Windows NT3.1开始引入对象和注册表S 2023-12-085评论