Freebuf共360篇 第9页
基于Linux Namespaces 特性 实现的消音 - 作者:北京长亭科技有限公司-安全小百科

基于Linux Namespaces 特性 实现的消音 – 作者:北京长亭科技有限公司

TL;DR这不是什么新技术,仅仅只是一些利用。这是一个减少攻击噪音的工具,但同时也会产生其他噪音,但收益大于支出,属于OPSEC一类。使用Linux Namespaces 一部分特性,遇到了一些坑但有相应的...
admin的头像-安全小百科admin3年前
100
“致命”漏洞!医疗系统安全飞利浦Vue PACS医学成像系统存在严重缺陷 - 作者:中科天齐软件安全中心-安全小百科

“致命”漏洞!医疗系统安全飞利浦Vue PACS医学成像系统存在严重缺陷 – 作者:中科天齐软件安全中心

Philips临床协作平台门户(又名Vue PACS)披露了多个安全漏洞,其中一些漏洞可能被对攻击者用来控制受影响的系统。美国网络安全和基础设施安全局在一份报告中指出,成功利用这些漏洞可能允许未经...
admin的头像-安全小百科admin3年前
70
还用拷贝看视频?自己搭平台吧! - 作者:华纳云Yoke-安全小百科

还用拷贝看视频?自己搭平台吧! – 作者:华纳云Yoke

生活中大家肯定下了不少电影,可是家里人你要看这个,他要看那个,怎么分开看呢?就算开共享,有的手机还要下载对应的播放器,还是自己搭个在线平台吧,互不干扰,皆大欢喜~特别对于在高校宿舍...
admin的头像-安全小百科admin3年前
120
目标石油和天然气行业!WildPressure新恶意软件针对Windows和macOS - 作者:中科天齐软件安全中心-安全小百科

目标石油和天然气行业!WildPressure新恶意软件针对Windows和macOS – 作者:中科天齐软件安全中心

网络安全人员发现Wild Pressure APT小组使用一种新的恶意软件针对Windows 和 macOS 系统。Wild Pressure的“前世今生”WildPressure于2019年8月首次被发现,当时研究人员检测到一种前所未见的恶...
admin的头像-安全小百科admin3年前
260
一款全新的勒索病毒Hive来袭,已有企业中招 - 作者:熊猫正正-安全小百科

一款全新的勒索病毒Hive来袭,已有企业中招 – 作者:熊猫正正

前言Hive勒索病毒是一款全新的勒索病毒,笔者从6月26号开始关注这款全新的勒索病毒,知识星球相关信息,如下所示:id-ransomware网站也更新了此勒索病毒的相关信息,如下所示:该勒索病毒采用GO...
admin的头像-安全小百科admin3年前
130
【平安招聘-上海深圳】信息安全咨询顾问、高级安全工程师 - 作者:ming54864-安全小百科

【平安招聘-上海深圳】信息安全咨询顾问、高级安全工程师 – 作者:ming54864

公司简介平安科技(深圳)有限公司,是《财富》500强企业中国平安保险(集团)股份有限公司全资子公司,成立于2008年9月,前身为平安集团的信息管理中心,注册资本3000万美元,公司总部设在深圳,...
admin的头像-安全小百科admin3年前
130
常见WAF的识别与检测 - 作者:CA-沃通WoSign-安全小百科

常见WAF的识别与检测 – 作者:CA-沃通WoSign

WAF简介:WAF(Web应用防火墙)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。通俗来说就是WAF产品里集成了一定的检测规则,会对每个请求的内容根据生成的规则进...
admin的头像-安全小百科admin3年前
120
BlueCMS代码审计——代码执行漏洞 - 作者:带头小弟99-安全小百科

BlueCMS代码审计——代码执行漏洞 – 作者:带头小弟99

能通过学习前辈们审计bluecms的文章去发现一些新的漏洞感觉是自己的一大进步,所以想通过文章分享一下~一、环境搭建phpstudybluecms v1.6window 2008二、代码执行漏洞因为要用cms的话,首先要进...
admin的头像-安全小百科admin3年前
100
第三方依赖关系的风险:利用数十个易受攻击的 NuGet包瞄准 .NET 平台 - 作者:奇安信代码卫士-安全小百科

第三方依赖关系的风险:利用数十个易受攻击的 NuGet包瞄准 .NET 平台 – 作者:奇安信代码卫士

研究人员分析NuGet 仓库上托管的现成可用软件包后指出,51个唯一的软件组件易受多个可活跃利用高危漏洞的影响,再次说明了第三方依赖关系对软件开发进程所带来的威胁。当前针对软件供应链的网络...
admin的头像-安全小百科admin3年前
120
网络安全概念火热,股市板块涨停 - 作者:sanfenqiantu-安全小百科

网络安全概念火热,股市板块涨停 – 作者:sanfenqiantu

7月12日,工信部起草了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》(见附件)。现予以公示,以进一步听取社会各界意见。该意见稿中提出,到2023年,网络安全产业规模...
admin的头像-安全小百科admin3年前
90