AnQuanKeInfo 安全快讯4 | 16款APP涉嫌过度收集用户信息,工信部责令整改 诈骗先知前有“地摊经济”后现“诈骗经济”“地摊经济”一时间大火,不少人摩拳擦掌的想加入地摊大军。然而,“地摊经济诈骗”也随之而来。近期,不少餐厅老板就被骗了! 2023-11-303评论
AnQuanKeInfo 6月12日每日安全热点 - 利用Black Lives Matter运动恶意软件 漏洞 VulnerabilityCVE-2020-0177: Android本地提权漏洞 https://cve.mitre.org/cgi-bin/cvena 2023-11-304评论
AnQuanKeInfo I2CE3:针对勒索软件犯罪的专用攻击链(下) 尽管对勒索软件进行了许多研究,但仍然缺乏对勒索攻击的全面分类。在许多将付款视为唯一选择的重要组织中,知道攻击的类型可能会导致做出不同的决定。 本文调查了勒索软件 2023-11-301评论
AnQuanKeInfo 威胁披露机密信息:深入分析RagnarLocker勒索软件 一、摘要 RagnarLocker勒索软件在2019年12月底首次在野外出现,该勒索软件作为针对受感染网络发起攻击的一个组成部分。 勒索软件的代码较小,在删除其 2023-11-304评论
AnQuanKeInfo CVE-2020-1206:SMBleed漏洞分析 简介 SMBv3.1.1压缩机制中的SMBGhost(CVE-2020-0796)漏洞大概三个月前已经修复。在之前的文章中,我们分析了该漏洞,并演示了一种利用该 2023-11-309评论
AnQuanKeInfo 冒充医疗科技公司邮件,传播间谍窃密木马 朋友微信联系我,说遇到一个钓鱼邮件,问我有没有兴趣看看,邮件转发给我,如下所示:邮件伪装成绍兴安迪医疗科技有限公司关于COVID-19疫情订单票据信息,附件是一 2023-11-303评论
AnQuanKeInfo 活动|阿里云安全“宙斯计划”一期赏金邀你来战! 活动简介 由阿里云云安全中心、阿里安全响应中心ASRC、阿里云安全·智能安全团队联合推出的阿里云安全“宙斯计划”一期正式上线啦! 阿里云安全-“宙斯计划”,是由 2023-11-304评论
AnQuanKeInfo 6月13日每日安全热点 - 澳网络运营商A1 Telekom感染恶意软件 安全报告 Security ReportGamaredon 恶意软件家族分析 https://www.welivesecurity.com/2020/06/11 2023-11-301评论
AnQuanKeInfo 6月14日每日安全热点 - 针对Github中Java项目的定向攻击 漏洞 VulnerabilityCVE-2020-5837:赛门铁克端点保护系统(14.2 RU2)权限提升漏洞 https://labs.redyops.co 2023-11-302评论
AnQuanKeInfo AWS 遭到创纪录的 2.3 Tbps DDoS 攻击:持续了 3 天 AWS还见到了大规模的Docker、Hadoop、Redis和SSH攻击。AWS表示,今年2月份它遭到了创纪录的2.3 Tbps DDoS攻击,有人持续三天攻击 2023-11-301评论
AnQuanKeInfo 水果博主骗局 人人都知道天下没有免费的午餐,但当人们真正遇到免费午餐时却难以抵制心中的诱惑。近期,社交平台出现了一群“水果博主”,主要利用用户爱贪小便宜的心理,通过“推广网店 2023-11-301评论
AnQuanKeInfo 6月15日每日安全热点 - Maze攻击美咨询公司Threadstone Advisors 漏洞 VulnerabilityMicrosoft Windows LNK远程执行代码漏洞-CVE-2020-1299 https://blog.vincss. 2023-11-307评论
AnQuanKeInfo 使用无字母的JavaScript语句绕过XSS限制 一、前言 在一次XSS测试中,往可控的参数中输入XSS Payload,发现目标服务把所有字母都转成了大写,假如我输入alert(1),会被转成ALERT(1) 2023-11-304评论
AnQuanKeInfo 分析对malloc单链表的新保护机制 0x00 绪论 2020年5月21日,Checkpoint Research发表了一篇文章,详细说明了对Malloc多个版本进行的一个安全修补及其影响,包括GL 2023-11-304评论
AnQuanKeInfo Seccomp从0到1 作者:at0de@星盟 介绍 Seccomp(全称:secure computing mode)在2.6.12版本(2005年3月8日)中引入linux内核,将 2023-11-303评论
AnQuanKeInfo 海上VSAT通信的安全性 VSAT(Very Small Aperture Terminal)即甚小口径卫星终端站,它的出现彻底改变了海上行动,但是目前对海上VSAT服务的安全性了解得还 2023-11-303评论
AnQuanKeInfo RCTF2020部分PWN题解 前言 上周肝了两天RCTF,最近闲下来好好做了下其中的几道题,这里写一下它们的题解note程序逻辑 很典型的菜单题,bss处有个全局变量被设置为0x996,在N 2023-11-304评论
AnQuanKeInfo 活动|我回来了!ASRC 8 周年特别活动 活动介绍 hi 兄弟姐妹们 2013年的时候,你在做什么呢?是刚刚接触网络安全准备大干一场,还是已经在网络安全的世界里小有成就了呢? 2013年呀,我第一次和大 2023-11-302评论
AnQuanKeInfo 6月16日每日安全热点 - 为反种族歧视GitHub要改术语 漏洞 Vulnerability思科Talos研究人员最近在Microsoft Excel中发现了两个代码执行漏洞 https://blog.talosinte 2023-11-302评论
AnQuanKeInfo 用于UAF漏洞的二进制级定向模糊测试(二) 第3章动机 清单2中的虚拟示例包含了一个由于缺少exit()调用而导致的UAF bug, 这是如CVE-2014-9296, CVE-2015-7199等此类b 2023-11-307评论
AnQuanKeInfo QBot活动深度分析 QBot,又名QakBot,是一款活跃多年的木马程序。它最初被认为是金融恶意软件,用来窃取用户凭证和击键,针对政府和企业进行金融欺诈。据威胁研究人员当时观察,它 2023-11-309评论
AnQuanKeInfo 在QQ上检测安卓锁机勒索软件 近年来,越来越多的锁机勒索软件(Locker-Ransomware)对Android平台以及用户的财产构成了巨大威胁。锁机勒索软件通过强制锁定设备勒索受害者的赎 2023-11-304评论
AnQuanKeInfo 恶意代码分析之动静结合第一节 0x00 前言 经过了前面几节的静态分析,相信大家已经对静态分析已经有了比较深刻的理解。 应该可以比较熟练的阅读一些恶意代码中常见的汇编指令了。 在这一小节继续 2023-11-301评论
AnQuanKeInfo Linux容器安全:通过`/proc/pid/root`目录来实现权限提升 前言 容器是指一个与主机系统相隔离的工作区域,本质是一种特殊的进程。在Linux操作系统中运行相关容器时(例如Docker与LXC),会使用到多个Linux命名 2023-11-303评论
AnQuanKeInfo Facebook 耗资数十万协助 FBI 捕获性侵者;嘻哈歌手Gary儿子账号被盗 第11期你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第11期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。 【站内公告】本站主要 2023-11-301评论