独家深度剖析:直击乌克兰网络战关键技术细节
此报告将以网络攻击时间线、技术分析以及网络战总结三部分展开。
此报告将以网络攻击时间线、技术分析以及网络战总结三部分展开。
报告:拜登考虑对俄罗斯进行“大规模”网络攻击;破坏性HermiticWiper恶意软件攻击乌克兰的计算机;针对Asustor NAS设备的死锁勒索软件。
这是数字时代首次爆发的,多个国家级黑客力量入局,且以国家为打击目标,破坏核心关键基础设施的全球级黑客网络战。
360政企安全集团获评”2021年度漏洞信息报送贡献单位“、“2021年度CNVD协作特别贡献单位”称号。
快手安全「手」护者系列沙龙于2021年5月首次举办,至今已成功举办三期。以沙龙活动的形式搭建技术交流平台,探讨未来技术演进的方向,互相交流企业实践经验,提升技术视野,助力技术人才成长,促进企业生态建设与蓬勃发展。本期联合快手中学团队,举办数据安全&隐私保护专场沙龙。
调用外部合约或将Ether发送到地址的操作需要合约提交外部调用,这些外部调用可能被攻击者劫持,迫使合约执行进一步的代码导致重新进入逻辑。
国际黑客团体“匿名者”通过社交媒体发布声明,称将对俄罗斯发起“网络战争”,并将攻击矛头直指今日俄罗斯电视台网站。
首先要运行服务端,如果你有个外网的机器,可以把服务端运行于外网的机器上,也可以运行于本地。
乌克兰政府和银行再次遭受DDoS攻击;尼日利亚黑客承认窃取工资单存款;欧盟向乌克兰部署网络响应小组。
日前,包括外交部、国防部和内政部、安全局和内阁等在内的多个乌克兰政府机构,以及两家乌克兰银行网站,再次成为DDoS攻击目标。
由于计算机底层是二进制,任何十进制数字都会被编码到二进制。溢出会丢弃最高位,导致数值不正确。
有市场,有需求,就意味着机会丛生。
以色列调查发现警察用飞马监视公民;网络攻击打击物流巨头Expeditors International的全球运营;英国暗示对俄罗斯的报复性网络攻击。
护航政企机构数字化转型,360信息资产统一管理平台重磅发布。
360°玩转安全客问答社区,跟着小编的全能攻略走起!
有攻击者利用一种狡猾的新型网络钓鱼技术,可让受害者直接在攻击者控制的服务器上秘密登录其帐户,从而绕过多因素身份验证 (MFA)。
大白话的说,就是利用它内设的安全策略来为web应用程序提供保护的一款产品,那么对于我们来说,如果突破它的安全策略就显得尤为重要。
虚假网赚、虚假投资等诈骗场景中,受害人之所以轻易相信对方,缘于骗局早期,能够获得骗子返回的任务佣金。
CISA警告关键基础设施组织外国影响力行动;伊朗国家广播公司IRIB受到破坏性Wiper恶意软件的打击;由盗版软件网站传播的改进版CryptBot恶意软件。
360政企安全集团重磅发布两大网络空间测绘新品。
本篇文章侧重于使用,并无太多原理与代码分析,仅需一点linux使用基础即可,适合用于syzkaller入门,整个环境搭建和使用过程踩了很多坑,有不少是网上没提到的。
最近@hungtt28 在博客公开了他的fullchian利用,其中沙箱逃逸用到了CVE-2021-30633,无恒实验室之前也编写过该漏洞的相关利用,博客文章公开后也受到一些启发,下面将分享一下无恒实验室针对CVE-2021-30633漏洞的一些心得体会,希望与业内进行学习交流。
一新版本CryptBot信息窃取程序正在通过多个网站分发。
JVM在执行的时候,并不是一次性把所有的class加载到内存中的,而是用到谁加载谁。
厨具巨头迈耶披露影响员工的网络攻击;伊朗国家广播公司IRIB被破坏性恶意软件攻击;在可能的勒索软件攻击后,Expeditor关闭了全球运营。
潘剑锋博士此次获评“CCF杰出工程师奖”,是对数字安全从业者不懈钻研的鼓励与肯定。
针对Monzo用户并试图窃取帐户的网络钓鱼活动正在进行中。
大规模Bot攻击在4天内产生4亿个请求;黑客溜进微软团队聊天室传播恶意软件;FreeCryptoScam——种新的加密货币骗局,导致安装后门和信息窃取。
中佛罗里达大学因使用在线监考工具Honorlock陷入舆论争议。
俄罗斯APT组织攻击美国国防承包商;美国称俄罗斯国家黑客入侵了已被批准的国防承包商;红十字会:国家黑客利用Zoho漏洞入侵了我们的网络。