关于进程重镜像和终端安全解决方案绕过的讨论
安全知识

关于进程重镜像和终端安全解决方案绕过的讨论

173423 1

Windows操作系统在判断进程镜像FILE_OBJECT的位置时存在不一致性,这就会影响非EDR终端安全解决方案在检测恶意进程代码时的能力。也正是这种不一致性,促使McAfee研发了出了一中新型的后渗透绕过技术,我们将这种技术称之为“进程重镜像”。

【缺陷周话】第40期:JSON 注入
安全知识

【缺陷周话】第40期:JSON 注入

299740 6

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。

Linux.Ngioweb分析报告
安全知识

Linux.Ngioweb分析报告

241238 0

2019年5月27号,360Netlab 未知威胁检测系统发现一个可疑的ELF文件,目前仅有一款杀毒引擎检测识别。通过详细分析,我们确定这是一款Proxy Botnet,并且是Win32.Ngioweb[1]恶意软件的Linux版本变种,我们将它命名为Linux.Ngioweb。

NASA自曝遭APT组织窃取500MB火星任务数据
安全资讯

NASA自曝遭APT组织窃取500MB火星任务数据

136771 0

上周美国航空与航天局(NASA)监察长办公室发布报告称,2018年4月,黑客攻陷了该机构的网络并窃取了和火星任务相关的约500MB数据。入口点是一台越权或未接受安全审查的连接至 NASA 喷气推进实验室 (JPL) 的 Raspberry Pi 设备。

CVE-2019-8635:macOS提权及任意代码执行漏洞分析
安全知识

CVE-2019-8635:macOS提权及任意代码执行漏洞分析

174770 1

我们在macOS中发现了一个双重释放(double free)漏洞(编码为CVE-2019-8635),该漏洞由AMD组件的内存破坏缺陷所导致。如果成功利用该漏洞,攻击者可以实现权限提升,以root权限在系统上执行恶意代码。

深入分析Ewon Flexy物联网路由器(下)
安全知识

深入分析Ewon Flexy物联网路由器(下)

169542 0

先前在某次客户评估测试中,我们发现某个产品关联了其中一款设备。虽然该设备不在客户要求的测试范围中,但我还是对这款设备非常感兴趣。本次“深入分析”完全从黑盒测试角度出发,也就是说,我们并没有得到关于该设备的任何信息以及授权凭据。

深入分析Ewon Flexy物联网路由器(上)
安全知识

深入分析Ewon Flexy物联网路由器(上)

188024 0

先前在某次客户评估测试中,我们发现某个产品关联了其中一款设备。虽然该设备不在客户要求的测试范围中,但我还是对这款设备非常感兴趣。本次“深入分析”完全从黑盒测试角度出发,也就是说,我们并没有得到关于该设备的任何信息以及授权凭据。

美帝到底有多黑?欲将全球拖入网络安全战争
安全知识

美帝到底有多黑?欲将全球拖入网络安全战争

161953 4

最近纽约时报披露美国网络战部队入侵俄罗斯电网部署恶意程序,同时美国网络战司令部去年从国会获得授权,其战略从防御转为进攻,是不是就说明美国国会已经同意或支持美国网络安全相关部门对其他国家进行网络攻击?

Dota威胁活动:挖矿&后门二重奏
安全知识

Dota威胁活动:挖矿&后门二重奏

198945 2

我的个人蜜罐今天中招了,攻击者投递并执行了一个挖矿程序以及两个远控程序。在互联网上,类似的攻击无时无刻都在发生。接下来让我们对这次遇到的挖矿/后门混合攻击一探究竟。

Chakra漏洞调试笔记1——ImplicitCall
安全知识

Chakra漏洞调试笔记1——ImplicitCall

271600 3

Google Project Zero团队公开了他们提交的Chakra漏洞case,笔者在调试了部分case后,把这些case按照从高向低的ID编号将分析过程逐一记录下来,与大家分享,一起学习Chakra的漏洞。

玩转Hacker101 CTF(三)
安全知识

玩转Hacker101 CTF(三)

298020 10

hi,大家好,我又来啦,接着第一篇和第二篇的进度,这次为大家带来Hacker101 CTF的第七、八、九题。