攻击者

结合CTF竞赛模式的信息安全课堂教学

结合CTF竞赛模式的信息安全课堂教学

网络安全技术CTF竞赛模式与训练平台魏为民 杨朔 酆华 叶文珺 毕忠勤摘要:信息时代,传统的教学方式较难满足信息安全专业..

2018-10-19 22:16

网络攻防平台及防火墙的设计与实现

网络攻防平台及防火墙的设计与实现

徐子嘉摘要:随着信息技术的快速发展,计算机网络得到广泛应用。其具有的开放性、共享性以及复杂性等特点,给用户网络安全带来..

2018-08-13 05:24

什么?Docker容器里面有恶意软件!这比你想象的来得更常见!

什么?Docker容器里面有恶意软件!这比你想象的来得更常见!

研究人员表示,“软件监狱”可能隐藏恶意的攻击有效载荷。研究人员警告,Docker容器是掩饰恶意软件感染的最佳环境。以色列安全..

2018-08-06 04:18

全新“服务破坏”攻击将持续增长

全新“服务破坏”攻击将持续增长

...安全报告,预测全新服务破坏攻击,威胁规模和影响将持续增长赵明安全情报,几乎每一家安全厂商都在说自家的安全情报全面、可..

2018-06-22 13:18

聚焦IoT安全:别让你的设备不堪一击

聚焦IoT安全:别让你的设备不堪一击

聚焦iot安全:别让你的设备不堪一击-凡是木棉花开的地方,都是安南的天下佚名当今社会物联网设备已经逐步渗透到人们生产生活的方..

2018-05-27 05:21

面对 KRACK Wi-Fi 漏洞,我们该如何保护自己呢?

面对 KRACK Wi-Fi 漏洞,我们该如何保护自己呢?

安全专家马蒂·范霍夫(MathyVanhoef)昨天公开披露了WPA2安全协议上面存在的一个严重漏洞。目前,大多数设备和路由器都依赖于..

2018-04-20 13:21

CVE-2017-11826漏洞利用程序的分析

CVE-2017-11826漏洞利用程序的分析

0×00前言在最近的周二补丁日(10月17日)中,微软发布了62个漏洞补丁,其中有个补丁负责修复СVE-2017-11826漏洞。СVE-2017-..

2018-03-26 09:05

怎样整顿您的基础设施,以摆脱脚本式攻击

怎样整顿您的基础设施,以摆脱脚本式攻击

怎样整顿您的基础设施以摆脱脚本式攻击-江苏著名节目主持人、资深黑粉唐炜在粉丝力邀之下担纲ThinkPadS3...David+Geer利用丰富..

2018-03-02 07:00

为什么2017年将是安全最糟糕的一年

为什么2017年将是安全最糟糕的一年

为什么2017年将是安全最糟糕的一年Fahmida+Y.+Rashid众所周知的泄露事件只是冰山一角,很多从来没有被发现或者披露——如果基..

2018-02-28 13:03

Android Media Projection服务漏洞深度剖析

Android Media Projection服务漏洞深度剖析

AndroidMediaProjection服务被滥用,攻击者可以录音、获取屏幕内容。影响Android5.0之后8.0以前的所有版本,google回应已在8.0..

2018-02-09 20:22

苹果发布安全更新!现已修复macOS中的USB代码执行漏洞

苹果发布安全更新!现已修复macOS中的USB代码执行漏洞

苹果在其最新发布的macOS安全更新补丁中修复了一个任意代码执行漏洞,而这个漏洞将允许攻击者通过恶意USB设备来攻击macOS系统..

2018-02-08 11:44

Golden SAML:针对云应用认证机制的新型攻击技术

Golden SAML:针对云应用认证机制的新型攻击技术

网络安全公司CyberArkLabs研究人员于近期研发了一种新型入侵攻击技术——GoldenSAML,以SAML2.0协议作为SSO(单点登录)认证机..

2018-01-27 09:10

快讯 | 专家发现脏牛漏洞修复不完全

快讯 | 专家发现脏牛漏洞修复不完全

研究人员发现,去年发现的脏牛漏洞(CVE-2016–5195)尚未被完全修复。脏牛漏洞由竞争条件引发——Linux内核内存子系统在处理COW..

2018-01-23 00:22

Scriptlets攻击:一种利用Excel的新攻击方式

Scriptlets攻击:一种利用Excel的新攻击方式

一前言最近我们发现了一个恶意OfficeExcel文件,该文件可以下载并执行恶意软件。仔细检查这个文件后,我们并没有发现宏、shell..

2018-01-06 18:01

FireEye报告:揭露新型工控系统恶意软件TRITON

FireEye报告:揭露新型工控系统恶意软件TRITON

Mandiant最近针对中东某企业关键基础设施遭受的攻击事件进行了安全响应,攻击者通过部署特制的恶意软件来控制目标工业安全系统..

2017-12-28 20:10

加密货币攻击之比特币:已成为可能?(含演示视频)

加密货币攻击之比特币:已成为可能?(含演示视频)

考虑到网络路由攻击可能会对全球的比特币网络产生消极影响。因此,近期我们研究了网络路由攻击(例如BGP劫持)和恶意互联网服..

2017-12-07 11:05