CISO 视角下的十大漏洞管理最佳实践
2003年我在芝加哥某行业会议上首次进行网络安全演讲时,曾重点讨论当时肆虐的蠕虫病毒(如冲击波、SQL Slammer等),并向听众强调漏洞与补丁管理的重要性。问答环节中,一位听众的提问直指核心:"我
阅读全文2003年我在芝加哥某行业会议上首次进行网络安全演讲时,曾重点讨论当时肆虐的蠕虫病毒(如冲击波、SQL Slammer等),并向听众强调漏洞与补丁管理的重要性。问答环节中,一位听众的提问直指核心:"我
阅读全文安全研究人员证实,在概念验证(PoC)利用代码公开后,针对CrushFTP关键身份验证绕过漏洞(CVE-2025-2825)的攻击尝试已经开始活跃。根据Shadowserver基金会最新监测数据,截至
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯据东方财经4月4日消息,记者发现,余承东微博和抖音的认证信息已变更为“华为常务董事、终端BG董事长”,原先的“智能汽车解决方案BU董事长”身份认证已取消。
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载MCU的以太网模块通常包含10/100/1000Mbps以太网MAC(媒体访问控制器),采用内部专用DMA优化数据帧的发送与接收性能,支持MII(媒体
阅读全文1PE注入概念PE注入目的是“偷天换日”,把“坏程序”映射到“好进程”的内存中,并最终执行“坏程序”的代码。我们把实现这个过程的工具叫做PE注入工具,它会模拟 Windows 映像加载程序的功能,实现
阅读全文蛇来运转,鸿运新年序言 Beacon在接收执行obj前,Cobalt Strike会先对这个obj文件进行一些处理,比如解析obj文件中一些需要的段.text,.data,在处理一些表比如
阅读全文0x01 前言在日常学习中,无意中看到利用剪切板做免杀的操作,但是多数都是使用有阶段的shellcode做的。在真实环境下,要使用无阶段的上线载荷,避免有阶段相关特征查杀,所以说无阶段shellcod
阅读全文01英国皇家邮政集团发生数据泄露事件近日,英国皇家邮政集团发生大规模数据泄露事件,泄露数据包括客户个人身份信息、内部沟通内容、运营数据、营销基础设施数据等。皇家邮政承认事件涉及Spectos,但尚未确
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文Q1 概览据慢雾安全团队统计,2025 年 Q1 季度,Web3 安全事件数量整体保持稳定,但单点重大事件显著推高了季度总损失,安全形势依然严峻:本季度共发生 69 起被黑事件,钓鱼事件受害者超过 2
阅读全文本文将以两种不同的方式呈现:对于那些只需要这个发现的关键点的人(InshaAllah,如果读者已经熟悉流程,这将节省大量时间)——请参考 TL;DR 部分。对于那些需要基本解释以及这一发现背后的执行流
阅读全文在网络安全领域,精准识别运行在网络端口上的服务和应用是一项基础而关键的技能。本文将详细介绍Kali Linux中的Amap工具,帮助安全专业人员提升网络扫描和应用层分析能力。Amap简介Amap(应用
阅读全文在Android应用中绕过SSL证书检测(如SSL Pinning)通常涉及Hook关键证书验证方法。以下是针对Android15使用Frida的详细步骤:一、准备工作1. 环境要求 - Root
阅读全文CrushFTP认证绕过漏洞(CVE-2025-2825)风险提示漏洞情况CrushFTP是一款多协议文件传输服务器,支持FTP、SFTP、WebDAV和HTTP/S等协议。在2025年3月,安全研
阅读全文2025.03.28~04.03攻击团伙情报APT36针对印度的最新行动“415-x56”分析Lazarus组织利用ClickFix策略窃取加密货币Gamaredon 活动滥用 LNK 文件分发 Re
阅读全文说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有
阅读全文作者:1315609050541697原文链接:https://xz.aliyun.com/news/171290x1 CS服务端制作远程恶意ps1文件CS服务端启动./teamserver ip p
阅读全文攻击者在对目标系统进行权限维持时,除了常见的COM劫持技术,还可以利用Windows的Junction Folder结合CLSID 和注册表来实现持久化。这种方法通过创建连接文件夹和修改注册表,使得攻
阅读全文01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依
阅读全文在 Windows 内网渗透和安全研究领域,键盘记录技术一直是信息收集阶段的重要手段。Sharp4KeyboardLogger.exe 便是一款基于 Windows API SetWindowsHoo
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能
阅读全文0x1 前言横向移动是云安全方面一个日益严重的问题。也就是说,一旦你的云基础设施的某个部分被破坏,攻击者可以达到多远?在对云环境的著名攻击中,经常发生的情况是,一个公开的脆弱的应用程序可以作为一个入口
阅读全文编者按美国福布斯网站4月2日报道称,乌克兰在无人机上安装恶意软件,旨在阻止俄罗斯研究或重新利用捕获的无人机。据悉,乌克兰无人机携带的恶意软件主要影响无人机本身或其连接的计算机,而不是针对整个网络,因此
阅读全文APT攻击Gamaredon组织利用LNK文件传播Remcos后门展开攻击Operation HollowQuill组织针对俄罗斯机构展开网络攻击活动攻击活动APT34黑客组织利用新型定制恶意软件攻击
阅读全文论文引用格式:张熙, 李朝卓, 许诺, 等. 面向可信大语言模型智能体的安全挑战与应对机制[J]. 信息通信技术与政策, 2025, 51(1): 33-37.面向可信大语言模型智能体的安全挑战与应对
阅读全文下面是南充市互联网信息办公室近日发布的处罚事件,从描述上来看并不难,似乎是从弱口令进去,然后进入系统后横向最终达到获取系统信息的目的。很多小伙伴在近期的面试的时候会遇到,我还是学生,我还没有工作过,还
阅读全文