免费发布信息
资产交易
  • sysmon检测进程篡改
    工具技术介绍sysmon介绍Sysmon是微软的一款轻量级的系统监控工具,提供有关进程创建,网络连接以及文件创建时间更改的详细信息,是安全事件检测、分析和溯源的神器,sysmon13增加了一个EventID25,可用于检测高级恶意攻击策
    21-04-25
  • ProxyLogon漏洞被用于门罗币挖矿
    在微软发布影响Exchange服务器的ProxyLogon漏洞细节后,出现了大量利用该漏洞来攻击Exchange服务器的漏洞利用,包括webshell和勒索软件。近日,SophosLabs研究人员发现一起利用ProxyLogon漏洞利用来在Exchange服务器上进行
    21-04-25
  • 外网资讯 | 拜登政府制定美国电网网络安全百日计划
    据彭博社报道,拜登政府近日敲定了美国电网百日安全计划的最终细节,以鼓励美国电力公司在网络攻击日益加剧情况下,在未来100天内加强针对黑客的网络安全保护。据彭博社报道,该计划的最终版本可能最早在本周发布。SolarWind
    21-04-25
  • 小型企业网络安全指南之使用密码保护数据
    昨天看到网安局公众号关于密码的一篇《全民国家安全教育日|“危险密码”》漫画,有感于此。整理了一下有关使用密码保护数据的文章。后附网安局公众号文章《全民国家安全教育日|“危险密码”》,有兴趣的朋友可以对照着看
    21-04-25
  • “首都网络安全日”即将开幕
    老时间,新地点!2021年“429首都网络安全日”将于4月28日至30日在国家会议中心举办。为深入贯彻习近平总书记关于网络强国的重要思想,按照市政府统一安排,第八届“首都网络安全日”系列活动将于4月28日至30日在国家会议中
    21-04-25
  • Wasabi云存储服务因托管恶意软件而下线
    Wasabi成立自2017年5月,公司的客户增长率非常快。Wasabi声称自己打造的个性化存储服务具有更高的速度和效率,并向客户承诺利用它的云保存数据的速度要比AmazonS3快6倍,且价格项非常便宜。最近Wasabi遭遇了一次宕机,原因是
    21-04-25
  • 【翻译】黑客通过电子邮件薄弱环节锁定SonicWall客户
    黑客已经通过其电子邮件安全产品中一个此前未公开的漏洞,将目标锁定了总部位于加利福尼亚的网络服务公司SonicWall的客户,SonicWall公司和网络安全公司FireEye表示。SonicWall公司在一份声明中表示,该漏洞已“被利用”,这
    21-04-25
  • Signal 将植入代码让 Cellebrite 失效
    以色列公司Cellebrite的数字取证工具被专制政府广泛用于从Android和iPhone手机中提取数据,它最近加入了对Signal的支持。Cellebrite的软件主要包含两部分:UFED和PhysicalAnalyzer,UFED用于创建备份,而PhysicalAnalyzer则
    21-04-25
  • Doxing攻击除了可以“人肉”个人
    互联网使得人们很容易找到公开的信息,比如固定电话号码或者邮寄地址。一旦你知道了某个人的名字,你不会再去翻长长的电话簿,网站搜索早就替代了这些。但doxxing远不止能得到这些“概要信息”。使用doxing的攻击者往往会
    21-04-25
  • 【翻译】Codecov黑客入侵了数百个受限制的客户站点
    ImagebyShutterstock.调查人员告诉路透社,黑客篡改了一家名为Codecov的公司的软件开发工具,并使用该程序来限制访问该旧金山公司客户的数百个网络。Codecov公司制作软件审核工具,该工具使开发人员可以查看自己的代码受到
    21-04-25

德品

1377 678 6470