AnQuanKeInfo UIUCTF2021 Tablet(iPadOS Forensics) Tablet1 Red has been acting very sus lately… so I took a backup of their tablet 2024-01-060评论
AnQuanKeInfo 对抗重编程攻击 前言 我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不 2024-01-060评论
AnQuanKeInfo 《Chrome V8源码》31.Ignition到底做了什么?(二) 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括Int 2024-01-060评论
AnQuanKeInfo x86系统调用(上) windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 2024-01-060评论
AnQuanKeInfo sql注入绕WAF的N种姿势 本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的 2024-01-060评论
AnQuanKeInfo 云主机AK/SK泄露利用 AK/SK认证 云主机通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id 2024-01-062评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2024-01-063评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2024-01-060评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2024-01-060评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2024-01-0693评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2024-01-060评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2024-01-060评论
AnQuanKeInfo 更改密码无济于事:新手法威胁谷歌帐户安全 为什么这个漏洞与我们之前见过的任何漏洞都不同?根据 CloudSEK 提供的报告,一种新的黑客方法允许攻击者利用 OAuth 2.0 授权协议的功能来破坏Goo 2024-01-052评论
AnQuanKeInfo 窃取8200 万美元—韩国区块链服务Orbit Bridge 遭受黑客攻击 2024 年前夕发生的大规模加密货币盗窃事件正在引起加密社区的恐慌。身份不明的黑客入侵了 Orbit Bridge(Orbit Chain 协议的跨链桥接服务) 2024-01-052评论
AnQuanKeInfo 人工智能技术预测:2024 年的展望 人工智能集成将如何改变我们的日常体验。2024 年,人工智能世界将充满重要事件和发展。期货专家 Daniel Burrus 提供了一种预测人工智能未来发展的方法 2024-01-052评论
AnQuanKeInfo 两部门印发《工业领域数据安全标准体系建设指南 (2023版)》 工业和信息化部 国家标准化管理委员会关于印发《工业领域数据安全标准体系建设指南(2023版)》的通知 工信部联科〔2023〕250号 各省、自治区、直辖市及计划 2024-01-051评论
AnQuanKeInfo 恶意软件Meduza Stealer推出加强版 该程序的作者进行了重大改进,使其成为网络犯罪分子的强大工具。Resecurity 的 HUNTER 部门 注意到 互联网暗网中发布了 Meduza Steale 2024-01-052评论
AnQuanKeInfo 云安全Google Kubernetes Engine 中的漏洞可能允许集群接管 网络安全公司 Palo Alto Networks 报告称,有权访问 Kubernetes 集群的攻击者可以串联 Google Kubernetes Engin 2024-01-055评论
AnQuanKeInfo 网络安全治本之路:2023 年击败犯罪的 7 项网络行动 去年,警方消灭了 Hive,缴获了 ALPHV 系统,并取得了其他战胜邪恶的胜利。2023 年,我们看到了大量旨在打击网络犯罪的执法行动,包括加密货币诈骗、网络 2024-01-054评论
AnQuanKeInfo 2024 年加密领域需要注意的 5 大网络安全威胁 加密货币世界主要存在于数字领域,使其面临众多不断变化的网络威胁,这些威胁带来新的风险,给个人和组织造成重大损失。 让我们深入研究今年加密货币领域的一些关键网络安 2024-01-056评论
AnQuanKeInfo 新的 DLL 搜索顺序劫持技术以 WinSxS 文件夹为目标 攻击者可以在不提升权限的情况下执行任意代码。网络安全公司Security Joes 发现了一种用于拦截DLL库 搜索顺序的方法的新变体,攻击者可以利用该变体绕过 2024-01-054评论
AnQuanKeInfo 澳大利亚和新西兰领先的汽车经销商Eagers Automotive遭受网络攻击停摆 调查正在紧锣密鼓地进行中,肇事者身份尚未确定。澳大利亚和新西兰领先的汽车经销商Eagers Automotive宣布,由于最近的网络攻击,证券交易所暂停交易。公 2024-01-054评论
AnQuanKeInfo 恶意软件能否绕过沙箱?它们是如何做到的? 在本文中,我们将讨论攻击者绕过沙箱的技术以及允许解决方案识别最深思熟虑的伪装的分析方法。在当前情况下,保护组织的基本手段,例如防病毒、入侵检测系统、反垃圾邮件解 2024-01-054评论
AnQuanKeInfo Black Basta Buster:帮助勒索软件受害者的解密器 尽管有所有缺点,该工具允许您恢复最有价值的文件而无需支付赎金。安全研究实验室 (SRLabs) 创建了一个解密器,该解密器利用 Black Basta 勒索软件 2024-01-05119评论
AnQuanKeInfo 瑞典最大的连锁超市Coop再遭勒索软件团伙攻击 近日,仙人掌勒索软件团伙声称已经黑入了瑞典最大的连锁超市Coop,并威胁要公开大量个人信息,超过2万个目录。 据了解,Coop在瑞典大约有800家商店,这些商店 2024-01-053评论