Black Hat USA 2019大会包括为期四天的技术培训活动和为期两天的主会,以下是主会的主要演讲内容概览。
Linux KDE 4和5版本存在一个0day,只需诱骗用户下载压缩文档、解压之后打开文件夹就能执行代码。
微软和红帽警告称,Spectre(Variant 1)侧通道漏洞的一个新变种已经被发现,影响巨大。
拉斯维加斯黑客大会又要开始了。下面是一些大会有史以来最好的演讲。今年的大会能达到这些传说水准吗?
LibreOffice有一个严重的未修复代码执行漏洞,可在用户打开恶意构造的文档文件之时在系统中混入恶意软件。
本文详细介绍了业界落地的0day攻击检测的Android安全沙箱的设计与实现,以及基于Frida Hook以及内核代码插桩技术实现典型的0day漏洞利用技术的检测。
美国网络安全公司 Immunity Inc. 宣布称在公司的渗透测试工具集 CANVAS v7.23 中包含了一个完整版的 BlueKeep 利用代码。
Sysmon是一款强大的轻量级监控工具,用来监视和记录Windows系统活动,本文介绍三个非常实用的Sysmon辅助分析工具。
本文讲解了iOS iCloud、Google Cloud备份和同步机制、Token缓存机制、并讲解了数据获取技术难点,并提供了相应的解决方案。
这款恶意软件不仅会破坏电脑上的文件,还会伪装成勒索软件向受害者索要赎金已解锁文件,受害者在支付高昂的赎金后却什么也拿不回来。
身份鉴别的核心理论都是通过3个问题来识别确认身份:你知道什么,你拥有什么,你的唯一特征是什么。
只要合理利用操作系统提供的功能,就能以简单的方式实现端口复用,本文将公布一种基于内置系统服务的端口复用后门方法。
网络钓鱼的成功与否与钓鱼文案的诱人程度以及木马的免杀是否到位有着密切的关系,下面介绍常见的一些免杀技巧。
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
在过去五年中,企业数据泄露的成本已经飙升了12%,达到了现在的平均310万英镑(约合392万美元)。
在网络安全的上下文中,威胁情报就是在将各种来源的原始数据和信息处理后,转变为在战略、战术上有操作价值的数据。
IE 公司发布报告称,IT 正面临 3 大挑战:保护新技术,限制性预算,以及IT安全和IT运营之间缺乏对彼此工作方式的理解。
从公开信息可以看出,当前病毒武器在攻击对象选择、技术复杂度、组织严密性和攻击效果等方面体现出越来越明显的智能化特征。
收集一些比较优秀的开源安全项目,以帮助甲方安全从业人员构建企业安全能力。
近期研究员再次监控到一起大规模病毒传播活动,监控数据显示本次的病毒传播源头为“GX下载器”,推送完流氓安装包后还会二次推送安装“老裁缝”、“双枪”、“紫狐”、“独狼(幽虫)”...
微信公众号