BYOB是一个开源项目,该项目给研究人员和开发者提供了一个能够搭建和操作基础僵尸网络的框架。
近日,一组来自意大利的研究人员为大规模虚拟化企业网络制定了蓝图,在这种虚拟企业环境中,研究人员可以在不影响IT经理正常工作的情况下,进行大规模的安全测试活动。
本文我们分享了本年度发现的第三个vbscript的漏洞细节,其利用手法和之前几个同样精彩。我们相信vbscript里面还有其他类似问题,同时推测相关开发团伙手上还有其他类似的漏...
安全专家在印象笔记应用程序Windows 客户端中发现存储型跨站点脚本(XSS)漏洞,攻击者可利用该漏洞窃取文件以及执行任意命令。
来自Radboud大学的研究人员Carlo Meijer和Bernard van Gastel发布了一篇针对市面上多款主流SSD的加密机制分析的文章。他们发现了这些SSD自身的加密方式存在严重问题。可以...
固态硬盘需要口令来加密和解密其上存储的内容,但该口令可以被绕过。只要能接触到设备,固态硬盘(SSD)所用加密系统中的漏洞可被黑客用于轻松解密数据。
DDoS攻击方面,2018年的第三季度显得相对平静。相对的意思是,没有太多持续多日的猛烈DDoS攻击。年复一年,犯罪分子的攻击能力依然在保持增长,而DDoS攻击的总数量也没有下...
分析团队发现,近期GandCrab勒索成大规模爆发趋势,且版本更新频繁。本文将对勒索事件应急中的一些经验与大家分享。
在过去的几天里,研究人员观察到Emotet恶意软件家族一个新模块能够将电子邮件内容泄露给僵尸网络的运营者。
Gartner选取十大安全项目假定客户已经具备了相当的安全基础。如果连这些基础都没有达到,那么也就不要去追求什么十大安全项目,乃至十大安全技术了。
终端安全公司enSilo近日发现欧洲的Windows用户成为一个复杂恶意软件Darkgate活动的猎物目标,该活动为攻击者提供了各种各样的功能(加密,凭证窃取,勒索软件和远程访问接...
为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了针对挖矿活动相关的现状分析和检测处置建...
FortiGuard Labs表示,Dharma勒索软件一直位于它们的威胁名单上的首位。在过去6个月里,超过25%的攻击来自土耳其。据知情人士透露,Dharma勒索软件已经攻击了100多个希腊网...
成功利用上述安全漏洞的攻击者,可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布补丁修复了上述漏洞。
本文为大家总结工业环境中面临的最主要的7大安全缺口问题,及其最佳实践。
近期,将访客重定向至FalloutExploit Kit的HookAds恶意广告活动猖獗。工具包经激活后,会尝试利用Windows的已知漏洞下载DanaBot银行木马、“夜贼(Nocturnal stealer)”信息...
2018年,电子数据取证领域又在原有三十多个标准的基础上发布了一大批新标准,让我们看一下,新发布的标准有哪些。
这可能是截至2018年11月相对最全的电子取证相关的标准规范。
本文介绍了邮件伪造技术、邮件伪造内容检测以及防止垃圾邮件的两种技术。
此次代号为“变色龙与蛇”的活动,组织充当攻防两方的团队开展了Windows平台恶意软件特征混淆与自动检测并溯源恶意软件的攻防演练。
微信公众号