包含"0day"的全部内容
“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷 - 作者:空城handsome-安全小百科

“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷 – 作者:空城handsome

如今每天都能发现超过55万个新的恶意软件样本,企业如何避免系统漏洞暴露在这些网络威胁中成为了工作中的重中之重。尽管如此,许多人仍然让自己暴露在了风险之中。0day攻击的漏洞利用让人比较头...
admin的头像-安全小百科admin3年前
90
海莲花样本追踪与分析(二)海莲花APT分析-白加黑 - 作者:bbbbbbig-安全小百科

海莲花样本追踪与分析(二)海莲花APT分析-白加黑 – 作者:bbbbbbig

一.前言前文《海莲花样本追踪与分析(一)》这是第二更,针对“白加黑”程序的分析,欢迎各位大佬骚扰,指正,话不多说,进入正题。补充:所谓的“白加黑”恶意程序也就是利用了合法证书的程序...
admin的头像-安全小百科admin3年前
60
FreeBuf早报 | 勒索团伙REvil网站神秘消失;施耐德电气再曝高危漏洞 - 作者:yannichen-安全小百科

FreeBuf早报 | 勒索团伙REvil网站神秘消失;施耐德电气再曝高危漏洞 – 作者:yannichen

全球动态1.REvil 勒索软件团伙在高调攻击后神秘消失7月14日,勒索软件组织 REvil 突然从暗网消失,勒索页面、支付入口以及聊天功能全部下线。暂时不清楚 REvil 网站是临时下线还是被执法部门接...
admin的头像-安全小百科admin3年前
140
FreeBuf早报 | macOS系统的主要威胁被揭晓;新的应急人员认证计划正在筹备中 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | macOS系统的主要威胁被揭晓;新的应急人员认证计划正在筹备中 – 作者:sanfenqiantu

全球动态1. 黑客组织REvil突然“隐身”与美俄施压有关?俄政府并不知情通过勒索软件制造多起大规模网络袭击的黑客组织“REvil”于7月13日突然“隐身”,多家英美媒体猜测这与美国和俄罗斯政府施...
admin的头像-安全小百科admin3年前
130
未打补丁的旧漏洞更易被攻击!地下论坛中22%的漏洞利用已超过3年 - 作者:中科天齐软件安全中心-安全小百科

未打补丁的旧漏洞更易被攻击!地下论坛中22%的漏洞利用已超过3年 – 作者:中科天齐软件安全中心

网络安全公司最近发布了一项研究,敦促各组织集中精力修补那些对其组织构成最大风险的漏洞,即使这些漏洞已经存在多年了。较旧的漏洞利用更受犯罪分子欢迎研究发现,地下论坛中22%的漏洞利用已...
admin的头像-安全小百科admin3年前
140
网络攻击趋于地区针对性 谷歌披露4个0day漏洞并作详细介绍 - 作者:中科天齐软件安全中心-安全小百科

网络攻击趋于地区针对性 谷歌披露4个0day漏洞并作详细介绍 – 作者:中科天齐软件安全中心

谷歌研究人员发现四个0day漏洞,它们被用作三个有针对性的恶意软件活动的一部分,这些活动利用了谷歌浏览器、Internet Explorer和WebKit中的未知缺陷。谷歌发布了今年早些时候在野被利用的四个0...
admin的头像-安全小百科admin3年前
80
针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 - 作者:熊猫正正-安全小百科

针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源 – 作者:熊猫正正

前言2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coop受此供应链勒索攻击...
admin的头像-安全小百科admin3年前
0180
安全威胁情报周报(06.28-07.04) - 作者:Threatbook-安全小百科

安全威胁情报周报(06.28-07.04) – 作者:Threatbook

一周威胁情报摘要金融威胁情报Crackonosh 恶意软件滥用 Windows 安全模式挖倔加密货币ATM 缺陷:攻击者可以利用 NFC 和 Android 应用程序入侵 ATMUrsnif 和 Cerberus 针对意大利的在线银行用户...
admin的头像-安全小百科admin3年前
0160
从EASM到RBVM:漏洞评估最新技术趋势 - 作者:默安科技-安全小百科

从EASM到RBVM:漏洞评估最新技术趋势 – 作者:默安科技

引 | 漏洞评估的市场演变///漏洞评估主要是指识别和量化目标环境中的安全漏洞。从漏洞评估延伸而来的是漏洞管理。本文所描述的“漏洞管理”有别于广义上的漏洞管理全生命周期,而主要关注的是...
admin的头像-安全小百科admin3年前
0220
CVE-2021-1732 Win32kfull内核提权漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-1732 Win32kfull内核提权漏洞复现 – 作者:17608406504

0x00 简介在2020年12月中旬发现的蔓灵花(BITTER)组织的攻击组件的分析过程中发现其利用了win32kfull模块的一个0day漏洞,该漏洞是在 win32kfull.sys 中的可以实现内核提权的漏洞,该漏洞利用W...
admin的头像-安全小百科admin3年前
0190