包含"software supply"的全部内容
红队视角看Sunburst后门中的TTPs - 作者:深信服千里目安全实验室-安全小百科

红队视角看Sunburst后门中的TTPs – 作者:深信服千里目安全实验室

针对SolarWinds供应链攻击简介最近FireEye披露的UNC2452黑客组织入侵SolarWinds的供应链攻击让安全从业人员印象深刻。一是影响规模大,SolarWinds官方称受影响的客户数量可能有18000家。二是攻...
admin的头像-安全小百科admin3年前
0220
SolarStorm攻击事件分析 - 作者:Kriston-安全小百科

SolarStorm攻击事件分析 – 作者:Kriston

12月13日,安全团队发现针对SolarWinds Orion软件供应链的攻击事件,攻击者试图获得一些关键网络的持久控制权。鉴于这一事件的重要性,安全人员根据现有信息,公布攻击时间线,以便网络安全社区...
admin的头像-安全小百科admin3年前
0190
反恶意软件扫描接口(AMSI)对抗学习 - 作者:dnsill-安全小百科

反恶意软件扫描接口(AMSI)对抗学习 – 作者:dnsill

Amsi(Antimalware Scan Interface)基础知识The Windows Antimalware Scan Interface (AMSI) is a versatile interfacestandard that allows your applications and services to integrate wit...
admin的头像-安全小百科admin3年前
0300
浅析软件供应链攻击之包抢注低成本钓鱼 - 作者:腾讯安全平台部-安全小百科

浅析软件供应链攻击之包抢注低成本钓鱼 – 作者:腾讯安全平台部

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~一、背景介绍为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都...
admin的头像-安全小百科admin3年前
0250
FreeBuf早报 | 美国被指利用信息电缆监听欧洲官员;Google承认模糊隐私设置 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 美国被指利用信息电缆监听欧洲官员;Google承认模糊隐私设置 – 作者:sanfenqiantu

全球动态1. 美国监听欧洲盟友丑闻被揭惹众怒,斯诺登指拜登幕后参与丹麦国家广播电视台(DR)5月30日报道称,美国国家安全局利用与丹麦情报部门的合作关系,对欧洲政府高官进行监视。报道指出,...
admin的头像-安全小百科admin3年前
0110
FreeBuf早报 |Kaseya 遭受供应链勒索软件攻击;木马程序感染300多万台电脑 - 作者:kirazhou-安全小百科

FreeBuf早报 |Kaseya 遭受供应链勒索软件攻击;木马程序感染300多万台电脑 – 作者:kirazhou

全球动态1.IT 软件公司 Kaseya 遭受供应链勒索软件攻击软件制造商 Kaseya 敦促其 VSA 端点管理和网络监控工具的用户立即关闭 VSA 服务器,避免他们在广泛的勒索软件攻击中受到损害。[外刊-阅读...
admin的头像-安全小百科admin3年前
0150
XSS & Path Disclosure in  Chipmunk's  products-安全小百科

XSS & Path Disclosure in Chipmunk’s products

XSS & Path Disclosure in Chipmunk's products 漏洞ID 1053304 漏洞类型 发布时间 2005-10-21 更新时间 2005-10-21 CVE编号 ...
admin的头像-安全小百科admin3年前
170
F-Secure PolicyManager ManagementAgent 信息泄露漏洞-安全小百科

F-Secure PolicyManager ManagementAgent 信息泄露漏洞

F-Secure PolicyManager ManagementAgent 信息泄露漏洞 漏洞ID 1108329 漏洞类型 未知 发布时间 2004-12-09 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
220
BEA Tuxedo and WebLogic企业输入验证漏洞-安全小百科

BEA Tuxedo and WebLogic企业输入验证漏洞

BEA Tuxedo and WebLogic企业输入验证漏洞 漏洞ID 1107556 漏洞类型 输入验证 发布时间 2003-10-30 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
110
VieNuke VieBoardSQL注入漏洞-安全小百科

VieNuke VieBoardSQL注入漏洞

VieNuke VieBoardSQL注入漏洞 漏洞ID 1107571 漏洞类型 SQL注入 发布时间 2003-11-03 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
100