AnQuanKeInfo 生产网云负载防护如何落地?来自字节跳动的实践分享 近期,在CIS2022大会上,字节跳动服务器安全效果负责人鹿恩哲做了《字节跳动云负载防护最佳实践》的主题分享,在分享中,鹿恩哲从字节跳动内部实践出发,分享字节跳动是如何面对复杂业务环境和部署环境进行全 2023-11-232评论
AnQuanKeInfo 活动 | 高效“防护”实力派,八大安全产品等你来对抗! 活动简介 全新X·Safe计划最新计划涵盖360安全浏览器【新增】、360加固保、360企业安全云【新增】、360安全卫士、360安全卫士极速版、360杀毒、360安全卫士团队版、360手机卫士八大安 2023-11-237评论
AnQuanKeInfo 黑产情报 | 定向“投毒”黑吃黑,剧情酷似“碟中谍” 黑产江湖纷争不断 而今天要说剧情酷似“碟中谍” Did you hear me? The list is in the open. 你听见了吗?名单已经外泄。 ——《碟中谍》故事要从最早我们熟知的微商 2023-11-231评论
AnQuanKeInfo 540万Twitter账号信息在黑客论坛免费共享 第412期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢 2023-11-2313评论
AnQuanKeInfo 消灭0Day?Google Project Zero呼吁Android加快修复漏洞 Google Project Zero安全团队想要消灭0day,它采用的一种方法是公开督促企业加快修复漏洞,其中包括Google 自己。 在最新的官方博客中,它批评了Android和Pixel团队。今 2023-11-233评论
AnQuanKeInfo 在 Android 中开发 eBPF 程序学习总结(二) 在上一章的基础上深入研究 在上一篇文章中,我自己改了一版BPF程序的代码bpftest.c,代码也在上一篇文章中放出来了,但是一个完整的BPF程序,还需要一个用户态的loader,也就是需要有一个读取 2023-11-231评论
AnQuanKeInfo 宏碁电脑存在驱动程序漏洞,启动过程中可部署恶意软件 近日,Acer发布安全公告,修复了某些Acer笔记本电脑型号中的一个安全绕过漏洞(CVE-2022-4020),该漏洞的CVSSv3评分为8.1。 该漏洞存在于某些Acer笔记本设备上的HQSwSmi 2023-11-234评论
AnQuanKeInfo 数字安全观察每周简报【行业动态篇】2022.11.17-2022.11.23 Palo Alto Networks收购Cider Security加强供应链安全。2022年11月17日,Palo Alto Networks宣布将以约1.95亿美元的价格收购初创安全公司Cider 2023-11-235评论
AnQuanKeInfo 安全团队发现Crysis勒索软件变种Wiki在韩国活动 AhnLab于11月25日披露了勒索软件Wiki在韩国的活动。 该勒索软件已被确定为Crysis的变种,伪装成正常程序。在执行实际加密之前,Wiki将自己复制到%AppData%或%windir% s 2023-11-233评论
AnQuanKeInfo 北约举行年度“网络联盟”演习 北约28日起举行一年一度的”网络联盟”演习(Cyber Coalition),芬兰、瑞典、日本等国以”北约伙伴国”身份派人参加。 据北约当日发布的公告,此次”网络联盟”演习为期5天,至12月2日结束; 2023-11-231评论
AnQuanKeInfo 安全专家披露亚马逊网络服务AWS AppSync漏洞 日前,Amazon Web Services (AWS) 修复了一个跨租户漏洞,该漏洞可能允许攻击者获得对资源的未授权访问。 亚马逊网络服务 (AWS) 解决了其平台中的跨租户混淆代理问题,该问题可能 2023-11-234评论
AnQuanKeInfo Group-IB研究显示:世界杯球迷正在遭遇网络诈骗浪潮 网络安全公司Group-IB收集的数据显示,随着卡塔尔世界杯进入第二周,国际足联世界杯的诈骗活动正在激增。 研究人员已经确认了多达90个可能被入侵的Hayya账户。Hayya是世界杯观众进入卡塔尔、购 2023-11-231评论
AnQuanKeInfo CVE-2022-42889 Apache Commons Text RCE漏洞分析 前言 最近一直在对刚研发出来的自动化Web/API漏洞Fuzz的命令行扫描工具进行维护更新(工具地址:https://github.com/StarCrossPortal/scalpel),目前扫描工 2023-11-232评论
AnQuanKeInfo 消灭0Day?Google Project Zero呼吁Android加快修复漏洞 第413期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢 2023-11-232评论
AnQuanKeInfo Akamai:Web应用程序和API在金融服务领域攻击激增257% 日前,Akamai披露称,在过去12个月里,金融服务行业检测到的web应用程序和API攻击数量同比激增3.5倍。并称,针对WEB应用程序和API的威胁增加,反映出金融机构对数字服务的投资增加,这是欧洲 2023-11-233评论
AnQuanKeInfo frida hook native层巧解Android逆向题 前言 最近还是老朋友发来一道Android逆向题,挺有意思,用frida hook native层解出了题目,记录下学习的过程。Java层静态分析 直接拖进jadx,MainActivity内容如下: 2023-11-231评论
AnQuanKeInfo Anker未经用户同意向云端上传信息 Anker旗下Eufy安全监控探头被发现会在未启用云服务的情况下将用户信息和人脸的缩略图上传到云端服务器。 日前,安全顾问Paul Moore购买了一个Eufy Doorbell Dual,发现在未启 2023-11-232评论
AnQuanKeInfo 数字安全观察每周简报【技术趋势篇】2022.11.17-2022.11.23 开源安全基金会采用微软以消费为中心的供应链安全框架。2022年11月16日,开源安全基金会宣布采用安全供应链消费框架,这是微软构建的以消费为中心的开源管理框架,在微软自己使用2年后的今年8月份开放。该 2023-11-231评论
AnQuanKeInfo FTX交易平台前CEO称完全不懂编程 最近申请破产的 FTX 交易平台前 CEO Sam Bankman-Fried(SBF) 接受了加密货币视频博主 Tiffany Fong 的两次电话采访。 第一次采访是在 11 月 6 日,11 月 2023-11-232评论
AnQuanKeInfo 索尼、雷克沙等闪存设备加密提供商泄露敏感数据 索尼、雷克沙、闪迪等USB设备的加密解决方案提供商—荷兰软件公司 ENC Security 被曝出泄露配置和证书文件长达一年多。 购买 Sony、Lexar 或 Sandisk USB 密钥或任何其他 2023-11-235评论
AnQuanKeInfo UNC4191网络间谍活动使用USB作为初始感染载体 日前,Mandiant已确认网络间谍活动的细节,目前被追踪为UNC4191,利用USB设备作为初始感染媒介,并集中在菲律宾。 Mandiant的研究人员在28日的一篇文章中写道:“在通过USB设备进行 2023-11-232评论
AnQuanKeInfo Google UAF漏洞利用缓解技术MiraclePtr 2022年9月13日,Google安全团队在其安全博客中发布了一篇关于MiraclePtr的文章,介绍了Google Chrome安全团队在缓解UAF漏洞利用上的进展。由于MiraclePtr并不是单 2023-11-230评论
AnQuanKeInfo Twitter用户涌向Mastodon,安全问题再成争议点 在马斯克(Elon Musk)控制Twitter之后,大量用户涌向了它的去中心化替代Mastodon。仅在两周内,Mastodon就增加了100万新用户,月活跃用户达到350万,总用户达到870万。 2023-11-234评论
AnQuanKeInfo 索尼、雷克沙等闪存设备加密提供商泄露敏感数据 第414期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢 2023-11-231评论
AnQuanKeInfo 密码管理服务LastPass披露最新安全事故 提供密码管理服务的 LastPass 披露了最新的安全事故。LastPass 称它最近在第三方云储存服务监测到异常活动,目前已启动调查。 初步结论是这次事故与今年八月的安全事故有关联。在今年 8 月黑 2023-11-234评论