包含"access control"的全部内容
REvil组织再作恶,利用Kaseya 0day发起大规模供应链攻击 - 作者:Threatbook-安全小百科

REvil组织再作恶,利用Kaseya 0day发起大规模供应链攻击 – 作者:Threatbook

摘要2021年7月2日,总部位于迈阿密的 Kaseya 公司发布声明,确认其下产品 KASEYA VSA 软件存在漏洞,已被 REvil 黑客勒索组织利用攻击,目前已经关闭了其 SaaS 服务器,并且建议所有客户关闭 VS...
admin的头像-安全小百科admin3年前
0100
浅谈零信任之访问控制模型 - 作者:Enlink-安全小百科

浅谈零信任之访问控制模型 – 作者:Enlink

随着“云大物移”的不断兴起,企业IT架构正在从“有边界”向“无边界”转变,传统的安全边界逐渐瓦解。而以5G、工业互联网为代表的新基建的不断推进,更进一步加速了“无边界”的进化过程。与此...
admin的头像-安全小百科admin3年前
090
Bitdefender安全通告:黑客使用Kaseya IT管理软件来分发REvil勒索病毒 - 作者:比特梵德中国-安全小百科

Bitdefender安全通告:黑客使用Kaseya IT管理软件来分发REvil勒索病毒 – 作者:比特梵德中国

2021 年 7 月 3 日美国东部时间上午 10:00  ,远程IT管理软件厂商Kaseya发布了紧急安全通告,Kaseya 的 VSA 产品成为复杂网络攻击的受害者,攻击者正在使用Kaseya来分发REvil勒索病毒。Kasaya...
admin的头像-安全小百科admin3年前
0170
webgoat实战指南 - 作者:陌度-安全小百科

webgoat实战指南 – 作者:陌度

安装 docker pull webgoat/webgoat-7.1docker run -p 8080:8080 -t webgoat/webgoat-7.1网站:http://IP:8080/WebGoat/login.mvc如果想要进去docker容器,docker ps查看容器,然后docker exe...
admin的头像-安全小百科admin3年前
0970
批量挖SRC漏洞的一种打开方式 - 作者:Aderduo-安全小百科

批量挖SRC漏洞的一种打开方式 – 作者:Aderduo

*本文原创作者:Aderduo,本文属FreeBuf原创奖励计划,未经许可禁止转载混迹在各大SRC平台的白帽子手里都握着很多法宝,或私藏或公开。而给大家介绍下基于cms的漏洞扫描,如何挖漏洞。一、绪论1...
admin的头像-安全小百科admin3年前
0150
死磕Meltdown和Spectre漏洞,应对方案汇总 - 作者:2cat-安全小百科

死磕Meltdown和Spectre漏洞,应对方案汇总 – 作者:2cat

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 近日,针对 Google公司的 公司的Project Zero等安全团队披露出的...
admin的头像-安全小百科admin3年前
0180
ElastAlert监控日志告警Web攻击行为 - 作者:shystartree-安全小百科

ElastAlert监控日志告警Web攻击行为 – 作者:shystartree

*本文作者:shystartree,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。由于公司需要监控web攻击行为,而因某些原因搭不了waf,才不得不用ElastAlert进行告警,此为前提。一、ELK安装Elasti...
admin的头像-安全小百科admin3年前
0480
命令行下的“蒙面歌王”rundll32.exe - 作者:lcx-安全小百科

命令行下的“蒙面歌王”rundll32.exe – 作者:lcx

*本文原创作者:lcx,本文属FreeBuf原创奖励计划,未经许可禁止转载在Windows系统中,为了节省内存和实现代码重用,微软在Windows操作系统中实现了一种共享函数库的方式。这就是DLL(Dynamic Li...
admin的头像-安全小百科admin3年前
0150
一个伪装的Barlaiy病毒分析 - 作者:0zapt4toM-安全小百科

一个伪装的Barlaiy病毒分析 – 作者:0zapt4toM

对于一个病毒来说,'Anti-AntiVirus'是一个很重要的指标,如果不能做到很好的免杀效果,那么这个病毒存活的时间就必然不会很长。而对于杀毒软件来说,如何正确的识别并解析出进行过各种伪装的病...
admin的头像-安全小百科admin3年前
080
2017年Android“间谍软件”年度总结报告 - 作者:腾讯手机管家-安全小百科

2017年Android“间谍软件”年度总结报告 – 作者:腾讯手机管家

前言 随着移动互联网的飞速发展,智能手机已成为我们日常生活中不可或缺的工具。社交、娱乐、金融服务,智能手机在为我们提供便捷服务的同时也携带了大量的个人敏感数据。基于Android平台的...
admin的头像-安全小百科admin3年前
0560