AnQuanKeInfo 12月8日安全热点 - Process Doppelgänging攻击/银行中间人攻击 资讯类 BH欧洲会议中安全研究员提出了新的攻击方式:Process Doppelgänging,目前该攻击可针对所有Windows版本 https://www. 2023-12-042评论
AnQuanKeInfo 记录我的按键就算了,还用我的电脑挖矿?过分! 背景 近5500个WordPress站点遭恶意脚本感染,该脚本不仅能够记录键击,甚至有时还会加载一个浏览器密币挖矿机。这个恶意脚本加载自 “cloudflare 2023-12-041评论
AnQuanKeInfo CVE-2017-3737:OpenSSL Read/write after in error state漏洞预警 漏洞编号 CVE-2017-3737 危害程度 中危(Moderate) 漏洞简介 在”error state”状态下立即调用SSL_read() 或 SSL_ 2023-12-044评论
AnQuanKeInfo ISIS黑客组织向全球宣战! 美国今日首当其冲 简介 自称为“伊斯兰国”(ISIS)黑客组织的“哈里发网络幽灵”(Caliphate Cyber Ghosts,简称CCG)本周一发布视频警告称即将发动网络战, 2023-12-041评论
AnQuanKeInfo 基于域同步元数据的安全检测 作者:三体虫子 预估稿费:400 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 前言 域同步元数据是域内对象的部分属性合集,当域服务器之 2023-12-042评论
AnQuanKeInfo 上海招聘 | 从e开始,创造无限可能! 简历投递邮箱:[email protected](请注明来自安全客) 认识饿了么 改变世界并没有想象那么难。 饿了么是中国专业的到家服务平台,2008年创立于上海。 2023-12-044评论
AnQuanKeInfo Shanghai-DCTF-2017 线下攻防Pwn题 作者:beswing 预估稿费:300 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 前言 这个题在现场的时候没有一个队伍做出来,我想估 2023-12-043评论
AnQuanKeInfo 黑客小灰灰:没工夫顾旁人眼光,就让时间来证明一切 黑客,泛指水平高超的信息技术研究者,这词不褒不贬,无关好坏。但不知为何,检索“黑客”关键词,总能蹦出来几个小偷似的形象,让我怀疑自己理解有误。(一) 黑客小灰灰 2023-12-043评论
AnQuanKeInfo “太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马 简介 近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“ 2023-12-040评论
AnQuanKeInfo 12月9日安全热点 - Homekit漏洞/Anonymous攻击以色列 资讯类 Apple HomeKit现漏洞,黑客可控制大门与灯光 http://www.bbc.com/news/technology-4228340118年最大 2023-12-041评论
AnQuanKeInfo 360CERT:Wordpress Keylogger事件报告 0x00 事件背景 Catalin Cimpanu发现几起针对WordPress站点的攻击,主要通过加载恶意脚本进行键盘记录,挖矿或者挂载广告。并且有证据表明, 2023-12-042评论
AnQuanKeInfo 12月10日安全热点 - 惠普键击记录器/印度删除中国应用 资讯类 超过460 HP笔记本上发现预装键击记录器https://thehackernews.com/2017/12/hp-laptop-keylogger.h 2023-12-043评论
AnQuanKeInfo 如何识别并避开花指令 前言 在逆向工程师的职业生涯之中,有一个常见的问题一直在困扰着他们,就是有时会耗费大量的时间去阅读并研究花指令(Junk Code)。所谓花指令,并不是程序真正 2023-12-043评论
AnQuanKeInfo Janus漏洞(CVE-2017-13156): 修改安卓app而不影响签名 前言 自诞生以来,Android就要求开发者对应用进行签名。在应用进行更新时,只有更新包的签名与现有的app的签名一致的情况下,Android运行时才允许更新包 2023-12-043评论
AnQuanKeInfo 12月11日安全热点 - Janus漏洞PoC/Apache Synapse代码执行漏洞 资讯类 Janus漏洞(CVE-2017-13156): 修改安卓app而不影响签名 https://www.anquanke.com/post/id/8997 2023-12-044评论
AnQuanKeInfo 微软与执法机构及其他合作伙伴共同捣毁Gamarue 一、前言 今天(2017年12月4日),在微软安全研究人员的帮助下,多个国际执法机构与微软数字犯罪部门(Digital Crimes Unit,DCU)宣布已成 2023-12-041评论
AnQuanKeInfo 利用VT20i的漏洞通过蓝牙远程入侵你的枪支保险箱 写在前面的话 VT20i是一款非常受欢迎的产品(亚马逊热销产品之一),它的作用是保护用户枪支的安全。在这篇文章中,我们将跟大家介绍如何利用Vaultek VT2 2023-12-041评论
AnQuanKeInfo 惠普又被爆预装键盘记录器 官方称“纯属第二次失误” 背景 日前研究员 ZwClose在推特上表示,已在多款惠普笔记本电脑中发现内置键盘记录器,目前他已公开研究成果。ZwClose指出,攻击者可通过这些键盘记录器记 2023-12-042评论
AnQuanKeInfo 北京招聘 | 国美招聘移动安全工程师(员工享内购价) 公司简介 国美集团由黄光裕先生于1987年1月1日创建,历经30年的探索与实践,已发展成为集零售、互联网、金融、研发智造、地产、投资等业务板块于一体的“横跨共融 2023-12-040评论
AnQuanKeInfo 独家分析:安卓“Janus”漏洞的产生原理及利用过程 简介 近日,Google在12月发布的安卓系统安全公告中披露了一个名为“Janus”安卓漏洞(漏洞编号:CVE-2017-13156)。该漏洞可以让攻击者绕过安 2023-12-043评论
AnQuanKeInfo DDE的新替代:一种利用Excel的新攻击方式 一、前言 最近我们发现了一个恶意Office Excel文件,该文件可以下载并执行恶意软件。仔细检查这个文件后,我们并没有发现宏、shellcode或者DDE代 2023-12-042评论
AnQuanKeInfo 一种全新的APP注册登录验身份认证术方案——OnePass 极验发布会传送门:https://www.anquanke.com/post/id/87325产品背景 注册作为网站和APP的重要交互端口,是一切用户行为的源头 2023-12-043评论
AnQuanKeInfo 安全性最高的 app 也会遭攻击,解释型语言来背锅 背景 IOActive 公司的高级安全咨询师Fernando Arnaboldi 在上周举行的2017年欧洲黑帽大会上指出,多种流行的解释型编程语言遭受严重漏洞 2023-12-042评论
AnQuanKeInfo 12月12日安全热点 - ProxyM僵尸网络/ISP Comcast继续js代码注入 资讯类 14亿明文密码在暗网流通 https://medium.com/4iqdelvedeep/1-4-billion-clear-text-credenti 2023-12-045评论