活动 | *CTF 2022 ,04月16日,高能开赛!
安全活动

活动 | *CTF 2022 ,04月16日,高能开赛!

86817 0

本届CTF 2022由XCTF国际联赛的合作单位*战队组织,由赛宁网安提供技术支持。作为第七届XCTF国际联赛的分站赛,本次比赛将采用在线网络安全夺旗挑战赛的形式,面向全球开放。

安全事件周报 (03.14-03.20)
安全资讯

安全事件周报 (03.14-03.20)

44834 0

本周收录安全热点52项,话题集中在恶意程序、网络攻击方面,涉及的组织有:UAC-0056、Conti、Anonymous、Pandora等。

CVE-2021-45232 APISIX Dashboard 越权漏洞
安全知识

CVE-2021-45232 APISIX Dashboard 越权漏洞

53618 0

在2.10.1之前的Apache APISIX Dashboard中,Manager API使用了两个框架,并在框架‘gin’的基础上引入了框架‘droplet’,所有的API和认证中间件都是基于框架‘droplet’开发的,但有些API直接使用框架‘gin’的接口,从而绕过了认证。

权威推荐!360入选Gartner中国安全运营标杆厂商
安全资讯

权威推荐!360入选Gartner中国安全运营标杆厂商

53903 2

近日,国际权威IT咨询机构Gartner对外发布《中国安全运营代表厂商名录》,360政企安全集团凭借在安全运营领域过硬的产品技术实力和卓越的市场表现入选Gartner中国安全运营标杆厂商,并覆盖安全运营市场中的四个细分领域(SIEM、SOAR、TI、VA)。这是继2021年360凭借重庆合川区安全运营中心入选IDC智慧城市安全运营技术服务提供商后,其安全运营能力再次获得国际权威咨询机构的认可。

用于窃取ATM银行数据的新型Unix rootkit
未分类

用于窃取ATM银行数据的新型Unix rootkit

37913 0

在LightBasin(有经济动机的黑客组织)的活动之后,威胁分析人员报告称,他们发现了一个以前未知的Unix rootkit,用于窃取ATM银行数据和进行欺诈交易。

Paraluni攻击事件分析
安全知识

Paraluni攻击事件分析

31440 0

PARALUNI(平行宇宙)是新加坡Parallel Universe基金会发布的一个基于币安智能链的匿名项目,它重新定义了Defi2.0,以构建元宇宙的金融和经济体系为使命,致力于建立一个无法作恶、公平且自治、普通人都能参与的Def生态。

新一代对抗作战框架MITRE Engage V1版本正式发布
安全知识

新一代对抗作战框架MITRE Engage V1版本正式发布

42019 0

2022年2月28日,MITRE Engage 团队正式发布了 Engage V1 版本。我们都非常了解MITRE ATT&CK框架,但针对ATT&CK框架中的攻击技术,防守方如何进行主动防御呢?Engage 矩阵的推出给了我们很好的答案。本文将介绍MITRE Engage的基本信息及如何将Engage进行落地实践。

金融行业网络威胁研究专题报告
安全资讯

金融行业网络威胁研究专题报告

42350 0

微步在线从成立开始便专注于威胁情报领域,自2015年公司成立至今,我们积累了覆盖金融、能源、政府、互联网等各个行业的数百家优质客户,我们与银行、证券类各细分金融行业领域Top10机构中的超过80%的客户存在稳定可持续的合作。

安全事件周报 (03.07-03.13)
安全资讯

安全事件周报 (03.07-03.13)

66705 0

本周收录安全热点39项,话题集中在恶意程序、网络攻击方面,涉及的组织有:avast、Kronos、沃达丰、news corp等。