安全新闻共86篇 第2页
分享安全时事,安全新闻播报推送
企业安全建设 | 信息安全建设实践路程思考-NGC660安全实验室

企业安全建设 | 信息安全建设实践路程思考

在信息安全管理体系方面,有适用比较广的ISO27001标准簇,也有国标的网络安全等级保护制度,实践落地不是照搬,不与之作比较,侧重对实际繁琐工作实践进行提炼,备忘出具有普遍意义的方法论,参...
云云的头像-NGC660安全实验室核心会员云云2年前
025712
如何解包 Python 恶意可执行文件-NGC660安全实验室

如何解包 Python 恶意可执行文件

使用 Python 编写的程序通常以源码的形式发布,也可以将所有依赖都打包到一个可执行文件中。那么如何解包 Python 恶意可执行文件呢? 打包 打包与加壳不同,打包 Python 程序的目的是创建一个可...
云云的头像-NGC660安全实验室核心会员云云2年前
02396
2021 Owasp top 10 逐个击破,A02 Cryptographic Failures-NGC660安全实验室

2021 Owasp top 10 逐个击破,A02 Cryptographic Failures

最新的2021 top 10已经出来了,我们从A01开始进行一次详细解读,本系列会详细介绍各个漏洞的变化与内容,并会着重介绍新增的漏洞情况。本篇解读A02  Cryptographic Failures(加密机制失效...
云云的头像-NGC660安全实验室核心会员云云2年前
12108
Telegram网络钓鱼市场剖析-NGC660安全实验室

Telegram网络钓鱼市场剖析

Telegram日益受到世界各地用户的欢迎。不过,普通用户并非唯一认识到这款消息应用程序便捷性的人,网络犯罪分子也已把它变成了暗网的一个分支,致使Telegram上的恶意活动自2021年底以来便持续飙...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
01995
工控安全遭严峻挑战,56个严重漏洞席卷OT 设备-NGC660安全实验室

工控安全遭严峻挑战,56个严重漏洞席卷OT 设备

据The Hacker News消息,安全研究人员在10家OT供应商的产品中发现56个严重的安全漏洞。Forescout将这56期报告统称为“OT:ICEFALL”,这些漏洞也被安全研究人员称之为“不安全的设计实践”。 OT:...
云云的头像-NGC660安全实验室核心会员云云2年前
017010
红队技术-父进程欺骗( MITRE ATT&CK框架:T1134)-NGC660安全实验室

红队技术-父进程欺骗( MITRE ATT&CK框架:T1134)

概述 父进程欺骗是一种访问令牌操作技术,通过将恶意文件的PPID指定为explorer.exe等合法进程的PPID,可帮助攻击者规避启发式检测等防御技术。 该欺骗可通过使用本地API调用来执行,该调用可帮...
云云的头像-NGC660安全实验室核心会员云云2年前
016415
谷歌Project Zero报告披露2021年0-day漏洞利用全球趋势-NGC660安全实验室

谷歌Project Zero报告披露2021年0-day漏洞利用全球趋势

编者按 “Project Zero”是一项由谷歌成立的互联网安全项目,成立时间为2014年7月。该团队主要由谷歌内部顶尖安全工程师组成,旨在发现、追踪和修补全球性的软件安全漏洞。自2019起,团队每年会...
云云的头像-NGC660安全实验室核心会员云云2年前
11647
QQ大规模盗号,给好友群发不雅照,腾讯回应来了-NGC660安全实验室

QQ大规模盗号,给好友群发不雅照,腾讯回应来了

6月26日晚,腾讯QQ遭遇了大规模盗号事件,该消息瞬间冲上了微博热搜,话题阅读量已经超过2亿。大量的QQ用户在互联网平台发文称,自己以及身边的朋友、家人、同事都遭遇了QQ被盗号的情况。 QQ被...
云云的头像-NGC660安全实验室核心会员云云2年前
01646
攻击者劫持大量WordPress网站,对乌克兰进行DDoS攻击-NGC660安全实验室

攻击者劫持大量WordPress网站,对乌克兰进行DDoS攻击

Bleeping Computer 网站今日消息,乌克兰计算机应急小组(CERT-UA)发布公告,警示部分攻击者正在破坏 WordPress 网站,并注入恶意 JavaScript 代码,对亲乌克兰网站和政府门户网站进行 DDoS(...
云云的头像-NGC660安全实验室核心会员云云2年前
016410
Packer ?对抗 ?“透明部落”正在寻求CrimsonRAT的新出路-NGC660安全实验室

Packer ?对抗 ?“透明部落”正在寻求CrimsonRAT的新出路

概述 Transparent Tribe(透明部落),在2016年2月被Proofpoint披露并命名,也被称为ProjectM、C-Major。该APT组织被广泛认为来自南亚地区某国,并且与另一个由Paloalto Unit42团队披露的Gogron...
云云的头像-NGC660安全实验室核心会员云云2年前
01595