AnQuanKeInfo DEFCON CHINA议题解读 | x86和ARM下的透明恶意软件调试 一、简介 本次的defcon China上,来自韦恩州立大学的宁振宇和张锋巍博士分享了关于针对恶意软件的透明调试分析的相关技术。 随着恶意软件(如病毒、勒索软件 2023-12-044评论
AnQuanKeInfo 活动 | 野火研修班第1期First Fire 报名链接:http://t.cn/R3Prgwo(请注明来自安全客) 活动介绍 野火研习社:夫野火社者,取意星火燎原,愿如野火燔,燃时光明灿烂,焚后涅槃重生。 2023-12-043评论
AnQuanKeInfo 中国计算机学会技术前线研讨会 会议联系邮箱:[email protected] 会议简介 在刚刚结束的RSA2018会议上,BigID夺得了Sandbox大赛的冠军。这家成立于2016年的初创高科技 2023-12-043评论
AnQuanKeInfo DEFCON CHINA议题解读 | 欺骗图片搜索引擎 1、介绍 在本次DEFCON China大会上,来自中国人民大学的弓媛君、梁彬教授及黄建军博士进行了题为“欺骗图片搜索引擎”的报告。 该工作揭示了一种新的安全威 2023-12-045评论
AnQuanKeInfo 5月16日安全热点 - protonmail关于PGP漏洞的声明 【漏洞】 1.Microsoft Windows 2003 SP2远程代码执行漏洞EXP(CVE-2017-11885) http://t.cn/R3xUyRj 2023-12-046评论
AnQuanKeInfo 重大漏洞预警 | 疑似影响过万iOS应用的ZipperDown漏洞来了! 漏洞简介 ZipperDown 盘古实验室在针对不同客户的iOS应用安全审计过程中,发现了一类通用的安全漏洞。创建漏洞指纹后,我们在Janus平台上进行溯源 2023-12-042评论
AnQuanKeInfo DEFCON CHINA | 这场黑客 Party,有关热爱的一百个瞬间 大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:sh 2023-12-040评论
AnQuanKeInfo EFAIL: PGP/GPG 和 S/MIME漏洞分析 报告编号: B6-2018-051501 报告来源: 360-CERT 报告作者: 360-CERT 更新日期: 2018-05-15漏洞背景 PGP/GPG 2023-12-043评论
AnQuanKeInfo 多个操作系统对MOV SS/POP SS指令处理存在缺陷 报告编号: B6-2018-051501 报告来源: 360CERT 报告作者: 360CERT 更新日期: 2018-05-150x00 漏洞描述 操作系统的 2023-12-042评论
AnQuanKeInfo 如何在不调用Win32_Process的情况下使用WMI横向渗透 引言 对攻击者来说,如果需要对某个网络中的多台计算机进行攻击,那么横向移动是至关重要的一个步骤。假如攻击者已经拥有正确的证书,他们往往会滥用允许远程执行代码的现 2023-12-043评论
AnQuanKeInfo 0day漏洞组合拳:详细分析一款恶意PDF样本 一、前言 2018年3月末,ESET研究人员发现了一款非常有趣的恶意PDF样本。经过仔细研究后,我们发现该样本利用了之前未知的两个漏洞:Adobe Reader 2023-12-046评论
AnQuanKeInfo 通过对比 5 月补丁分析 win32k 空指针解引用漏洞 微软在 5 月安全公告中包含并修复了 4 个 win32k 内核提权漏洞。这篇文章将通过补丁对比的方式,发现并分析补丁程序中修复的一个由某处空指针解引用导致的提 2023-12-045评论
AnQuanKeInfo DynoRoot:Red Hat DHCP客户端命令执行漏洞(CVE-2018-1111)预警 报告编号: B6-2018-051601 报告来源: 360-CERT 报告作者: 360-CERT 更新日期: 2018-05-160x00 漏洞概述 近日, 2023-12-043评论
AnQuanKeInfo 卡巴斯基计划将大部分数据从俄罗斯迁移至瑞士 卡巴斯基计划将大部分用户数据及其“软件装配线”迁移至在瑞士设立的一个“透明中心”。 该透明中心将位于苏黎世,将用于存储卡巴斯基遍布欧洲、北美、澳大利亚、日本、韩 2023-12-044评论
AnQuanKeInfo 北京 | 好未来教育集团招聘安全工程师 简历投至:[email protected](请注明来自安全客)企业介绍 好未来(NYSE:TAL),是一家中国领先的K12教育科技企业,以科技驱动、人才亲 2023-12-043评论
AnQuanKeInfo iOS ZipperDown 漏洞来袭,我们该如何应对? 360 信息安全部-涅槃团队 昨天傍晚盘古实验室负责任的披露了针对 iOS 应用的 ZipperDown 漏洞,并提供了检索、查询受影响应用的平台: zippe 2023-12-042评论
AnQuanKeInfo 5月17日安全热点 -宙斯熊猫”银行木马仍在活跃 目标扩大到加密货币和社交媒体 【Vulnerability|漏洞】 1.从ZipperDown漏洞谈iOS App安全实践 http://t.cn/R3N0CUC2.DynoRoot:Red 2023-12-043评论
AnQuanKeInfo Outlook中的SMB哈希劫持和用户跟踪 简介 在受害者打开或者仅仅是查看电子邮件后,Microsoft(MS)Outlook可能会被用来向外部发送SMB握手包。 即使SMB端口被阻止,也会发送WebD 2023-12-041评论
AnQuanKeInfo GPON 漏洞的在野利用(二)——Satori 僵尸网络 本篇文章由 Rootkiter,yegenshen,Hui Wang 共同撰写。我们在之前的 文章 里提及,在本次GPON漏洞(CVE-2018-10561,C 2023-12-042评论
AnQuanKeInfo 用户的某些火狐浏览器截屏被上传至公共服务器 任何人可访问 一名道德黑客发现,火狐浏览器允许用户截取整个或部分页面并将它们保存在云中,但这些页面最终可遭所有人访问。 火狐截屏 (Firefox Screenshots) 2023-12-045评论
AnQuanKeInfo 针对多个Adobe Acrobat Reader DC漏洞的分析 一、概述 5月15日,Talos发布了关于Adobe Acrobat Reader DC新发现漏洞的详细信息。Adobe Acrobat Reader是目前最流 2023-12-043评论
AnQuanKeInfo 对投递Grobios木马的RIG EK的深入分析 概述 正如在此前博客( https://www.fireeye.com/blog/threat-research/2017/10/magniber-ransom 2023-12-042评论
AnQuanKeInfo 使用CVE-2018-8897在ring0层执行任意代码 前言 翻译可能会有部分出错 所以欢迎评论指出 以及一部分翻译和原文并不一一对应 比如文中提到XMM 如果直说XMM总感觉怪怪的 所以我翻译为XMM寄存器 而还原 2023-12-043评论
AnQuanKeInfo 平安银行招聘安全人才(年薪20W-60W、福利超多) 简历投递邮箱:[email protected](请注明来自安全客)公司简介 平安银行股份有限公司是总部设在深圳的全国性股份制商业银行(深圳证券交易 2023-12-043评论
AnQuanKeInfo 福利活动 | MLSRC助力520告白,给TA撩心宠爱 漏洞提交网址:https://security.mogujie.com/#/(请注明来自安全客) 活动简介 倒计时3天,520告白日即将甜蜜来袭。爱在心头口难开 2023-12-041评论