包含"mcafee"的全部内容
缓冲区溢出漏洞(CVE-2018-4407)可导致内核崩溃,苹果多款操作系统均受影响 - 作者:Freddy-安全小百科

缓冲区溢出漏洞(CVE-2018-4407)可导致内核崩溃,苹果多款操作系统均受影响 – 作者:Freddy

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言国外大神Kevin Backhouse刚刚放出了一篇博文,对苹果操作系统内核...
admin的头像-安全小百科admin3年前
0140
浅谈大型互联网企业入侵检测及防护策略 - 作者:美团技术团队-安全小百科

浅谈大型互联网企业入侵检测及防护策略 – 作者:美团技术团队

前言如何知道自己所在的企业是否被入侵了?是没人来“黑”,还是因自身感知能力不足,暂时还无法发现?其实,入侵检测是每一个大型互联网企业都要面对的严峻挑战。价值越高的公司,面临入侵的威...
admin的头像-安全小百科admin3年前
080
一个基于AutoIT制作生成的欺骗性邮件木马样本分析 - 作者:cgf99-安全小百科

一个基于AutoIT制作生成的欺骗性邮件木马样本分析 – 作者:cgf99

*本文作者:cgf99,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。一、前言最近收到一个名为ACH-Payment.zip的压缩文档的附件,打开后发现内容其实为一个exe可执行文件。如下图所示:如果用...
admin的头像-安全小百科admin3年前
0400
BUF早餐铺 | 研究人员发现新的Windows零日漏洞;Facebook被曝从第三方App收集数据:涉及位置信息;外交部发言人就美在网络安全问题上的错误言行发表谈话 - 作者:AngelaY-安全小百科

BUF早餐铺 | 研究人员发现新的Windows零日漏洞;Facebook被曝从第三方App收集数据:涉及位置信息;外交部发言人就美在网络安全问题上的错误言行发表谈话 – 作者:AngelaY

各位Buffer早上好,今天是2018年12月24日星期一。今天的早餐铺内容有:研究人员发现新的 Windows 0-day 漏洞;加密货币恶意软件数量过去1年增长4000%;Facebook被曝从第三方App收集数据:涉及位...
admin的头像-安全小百科admin3年前
0130
Vthunting:通过VT api来自动搜索恶意软件报告的工具 - 作者:周大涛-安全小百科

Vthunting:通过VT api来自动搜索恶意软件报告的工具 – 作者:周大涛

Virus Total Hunting是一个基于VT api版本3的小工具,可以每天,每周或每月搜索有关恶意软件的报告。报告可以通过电子邮件,Slack渠道或Telegram发送。该工具还可以在cli中用于随时获取报告。默...
admin的头像-安全小百科admin3年前
0180
简单实现MySQL数据库的日志审计 - 作者:si1ence-安全小百科

简单实现MySQL数据库的日志审计 – 作者:si1ence

0x0 背景 由于MySQL社区版没有自带的审计功能或插件,对于等级保护当中对数据库管理的要求的就存在一定的不满足情况的,抛开条条框框不说数据库的日志是值得研究的,通过收集数据库的日志...
admin的头像-安全小百科admin3年前
0100
2018年十大网络安全事件盘点 - 作者:zorelworld-安全小百科

2018年十大网络安全事件盘点 – 作者:zorelworld

时光如梭,转眼间我们走到了2018年年尾。回顾这一年全球网络安全行业的重大事件,触目惊心。希望通过总结过去,把握趋势,展望未来,砥砺前行。万豪集团5亿用户数据或外泄关键词:长期潜伏、数...
admin的头像-安全小百科admin3年前
050
BUF早餐铺丨运营商人士透露必应搜索预计今明陆续恢复正常;新型勒索软件Anatova开始爆发;美国多家大银行泄露大量贷款文件 - 作者:Karunesh91-安全小百科

BUF早餐铺丨运营商人士透露必应搜索预计今明陆续恢复正常;新型勒索软件Anatova开始爆发;美国多家大银行泄露大量贷款文件 – 作者:Karunesh91

各位Buffer早上好,今天是2019年1月25日星期五。今天的早餐铺内容有:运营商人士透露必应搜索预计今明陆续恢复正常;新型勒索软件Anatova开始爆发,手段比Ryuk更加老道;美国多家大银行泄露大量...
admin的头像-安全小百科admin3年前
060
错综复杂:Ryuk勒索软件攻击事件背景整理与总结 - 作者:黑鸟-安全小百科

错综复杂:Ryuk勒索软件攻击事件背景整理与总结 – 作者:黑鸟

12月29号,美国多家报社的报纸印刷和发货中断。其中根据内部透露后,可得知这多家报社都遭受了Ryuk勒索软件的攻击。下图为勒索信息Ryuk勒索名称来源于死亡笔记中的死神为什么说错综复杂呢?因为...
admin的头像-安全小百科admin3年前
070
网络安全人才短缺加剧,企业如何不拘一格降人才? - 作者:AngelaY-安全小百科

网络安全人才短缺加剧,企业如何不拘一格降人才? – 作者:AngelaY

迈入2019年,网络安全风险加剧,网络安全人才缺口也不断加大。根据普华永道的报告,2019年网络安全人才缺口可能达到150万。如此庞大的数量对于企业而言已经不仅仅是挑战,甚至快赶上灾难了。但...
admin的头像-安全小百科admin3年前
060