-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
最新披露:Facebook一直都在与数十家科技公司分享用户数据
美国国会能源与商务委员会披露,Facebook一直都在为一些公司提供数据,这些公司的具体数量比Facebook之前声明的要多出很多,包括中国公司。Facebook表示,已于2015年停止与开发者共享用户的好友数据,但与商业合作伙伴的数据共享还在继续。比如,有61家公司达成了一次性的数据共享协议,...
-
GDPR阻碍安全研究的五个方面
随着欧盟《通用数据保护条例》(GDPR)的落地生效,安全研究人员感觉到了该条例的影响:用于确定网站信誉和追踪潜在恶意流量的常用工具开始受限。该隐私保护条例会在5个方面对安全研究产生冲击。几个月来,市场营销和在线服务公司对5月25日起生效的GDPR甚为恐惧。但极少有人意识到,该保护欧盟公民隐私的条...
-
加油站疑被黑客攻击 司机免费加油
美国底特律警方怀疑高科技窃贼黑进当地一家加油站,并盗取600加仑(约2271升)汽油。据媒体报告,在长达90分钟的时间里,加油站员工无法关闭油泵。在此期间,有十辆汽车利用这个漏洞没有付费加了油。这名员工表示,当时系统“没有响应”,但在报警之前,最终他还是设法通过“应急工具包”关掉了油泵。警方认为...
-
在音频中暗藏指令?语音助手的5大安全威胁
家庭语音数字助理,比如亚马逊的Echo、Alexa、微软的Cortana和苹果Siri,本是为了帮助用户通过简单易用的语音接口快速登录各项服务的,却也在同时为网络攻击者打开了方便之门。比如说,本月晚些时候举行的黑帽大会上,4名研究人员就将演示Cortana如何被用于绕过锁定Windows设备的安...
-
通过修改 MIME 绕过邮件防病毒引擎检测的五个简单步骤
写在前面的话传统上邮件仅限ASCII,每行限制为1000个字符。MIME标准定义了一种具有结构化邮件(包括附件)和传输非ASCII数据。不幸的是,标准并不复杂和灵活,有许多自相矛盾的地方,并且没有定义真正的错误处理。其中IDS/IPS,邮件网关或防病毒软件,它们通常以不同方式解释特定准备的邮件...
-
如何使用 IDAPython 寻找漏洞
概览IDAPython是一个强大的工具,可用于自动化繁琐复杂的逆向工程任务。虽然已经有很多关于使用IDAPython来简化基本的逆向工程的文章,但是很少有关于使用IDAPython来帮助审查二进制文件以发现漏洞的文章。因为这不是一个新想法(HalvarFlake在2001年提出了关于使用IDA脚本...
-
Windows进程注入payload分析
前言上次一篇文章讨论了编写进程注入payload时的一些问题。本文的目的是讨论将payload部署到目标进程的内存空间以便执行。我们可以使用传统的Win32API来完成这个任务,有些读者可能已经对此很熟悉了,但是使用非常规方法也有可能具有创造性。例如,我们可以使用API来执行它们原本不想要的读写...
-
威胁快报| 首个Spark REST API未授权漏洞利用分析
2018年7月7日,阿里云安全首次捕获SparkRESTAPI的未授权RCE漏洞进行攻击的真实样本。7月9号起,阿里云平台已能默认防御此漏洞的大规模利用。这是首次在真实攻击中发现使用“暗网”来传播恶意后门的样本,预计未来这一趋势会逐步扩大。目前全网约5000台Spark服务器受此漏洞影响。...
-
量子技术威胁加密基础 区块链或成救星
信息技术的伟大突破之一正将世界抛向巨大变革的风口浪尖。从数据分析到机器学习,计算机科学所有领域的跨越式迈进,都将源于该重大突破。但所有人类技术成就,从内燃机到核电,都具备双刃剑属性,量子技术也不例外。量子计算机已经在保护数字空间安全的基础设施中钻了无数始料不及的漏洞。我们今天采用的几乎所有加密密...
-
如何写一个Keygen重置IP摄像机的管理员密码
写在前面的话我们经常在网上看到某某通用IP摄像机被黑客利用的新闻。大多数情况下,制造商并不会强制用户设置安全密码,通常您可以使用默认密码直接登录。但有些厂商与众不同——Hikvision。首次登录时使用密码是12345,但接下来会强制您更改密码。这的确可以提高一定的安全性,但还是难以阻止攻击者访问...
-
PHP反序列化漏洞 可用于攻击Wordpress和Typo3等站点
来自Secarma的安全研究员SamThomas发现了一种新的开发技术,可以使黑客更容易使用以前风险较低的函数触发PHP编程语言中的关键反序列化漏洞。这项新技术使成千上万的Web应用程序受到远程代码执行攻击,包括由一些流行的内容管理系统(如WordPress和Typo3)提供支持的网站。...
-
CSS2018安全领袖峰会:汇聚全球安全领袖 共建数字安全新生态
8月27日,第四届互联网安全领袖峰会(CyberSecuritySummit2018,简称CSS2018)在京举行。本次峰会,由中央网信办、工信部、公安部等部委支持和指导,腾讯公司、中国互联网协会、中国电子技术标准化研究院、中国网络安全审查技术与认证中心、中国网络空间安全协会联合主办,吸引了包括...
-
IPv6、AI、AST:看看山石网科一口气推出的三款安全新防具
随着各个方面在不断推进IPv6普及化的工作——无论是国务院发布的《推进互联网协议第六版(IPv6)规模部署行动计划》,还是谷歌在Chrome浏览器升级后将HTTP网址标记为不安全,IPv6在商用范围中逐渐取代IPv4。然而,IPv6固然解决了一部分IPv4中存在的安全问题,但依然存在着各种其他安全问...
-
新的Chainshot恶意软件可破解512位RSA密钥
安全研究人员利用攻击者破解加密的事件,发现了一种新的恶意软件以及链接到各种针对性攻击的网络基础设施。这个名为Chainshot的新恶意软件在攻击的早期阶段用于激活恶意连锁反应中最终有效载荷的下载程序。研究人员在追踪了一系列有针对性的恶意软件活动中使用的AdobeFlash零日攻击(CVE-20...
-
大型企业尽量从一家安全供应商采购大部安全产品
最近,企业战略集团(ESG完成了其第二个年度企业级网络安全供应商研究项目。该项目背后的故事类似于:企业组织(比如拥有1000名以上员工的公司企业终端工具太多,正进行安全技术的整合与某些工具及供应商的清理。这就造成了安全市场上公司企业从更少的供应商手中购买更多产品的现象,其市场影响不可谓不大:...
-
网络罪犯如何利用区块链技术
司法机构2017年对AlphaBay和Hansa犯罪论坛的扫荡,引发了关于暗网市场未来的大量猜测。恐惧和不信任的氛围,令网络罪犯们急于找寻替代技术来提升其从事非法在线“业务”的安全性和匿名性。其中一种替代技术就是区块链。大多数人听到区块链的第一反应,都是加密货币之类交易和互动需以高信任度、高透明...
-
2018年国家网络安全宣传周即将揭幕 亚信安全“网络空间平安城市”成果汇聚成都
9月17日至23日,2018年国家网络安全宣传周将在天府之国成都正式拉开帷幕。本届网络安全宣传周活动,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部等十个部门联合举办,围绕“网络安全为人民,网络安全靠人民”的宣传主题,通过众多主题活动、高峰论坛、互动体验等,打造历届人数最多、规模最大的网络...
-
所有数据都是安全数据:转变思路才能真正解决问题
安全运营中最大的开销,来自因没收集整理日志数据而错失的机会。为能更高效地运作,安全运营需收集更多数据以支持检测和验证,影响分析与响应。对安全运营中所用数据的审查显示,不仅仅是安全日志,而是所有数据都对高效安全运营有用。波耐蒙《2018数据泄露损失研究》表明,数据泄露事件的平均总损失范围在220万...
-
大多数数据泄露事故的罪魁祸首是人为失误,而不是黑客攻击
根据风险缓解和调查服务公司Kroll的最新分析数据显示,英国信息委员会(ICO)收到的数据安全事件报告数量在过去两年中飙升了75%,其中绝大多数安全事件要归咎于人为失误,而非恶意的网络攻击行为。Kroll公司介绍称,大约2,124份安全事件报告可归因于人为失误,而恶意的网络攻击事件只有292起。...
-
9成安卓手机可能被攻击 阿里安全潘多拉实验室发现Linux严重漏洞
仅仅在谷歌正式发布Android9系统一个多月后,9月20日,阿里安全潘多拉实验室再次发布其Linux系统存在一枚名为WrongZone(异域严重内核漏洞,若被黑灰产人员掌握,可直接完成Root提权,获得系统的最高权限控制手机。这意味着,手机系统最高的Root权限会被黑灰产团伙掌控,以至于设...