美国管道勒索软件攻击一周年:安全团队的5个教训 10 May, 2022 行业新闻 虽然科洛尼尔管道攻击可能已经过去,但勒索软件仍然是现代企业的生存威胁。 Colonial Pipeline勒索软件攻击过去一年,该事件是近年来影响最大的网络攻击案例之一,名为DarkSide... Read More
哥斯达黎加宣布国家进入紧急状态 10 May, 2022 行业新闻 5月8日,在多个政府机构遭到Conti勒索软件组织的网络攻击后,新上任的哥斯达黎加总统罗德里戈·查韦斯(Rodrigo Chaves)宣布全国进入紧急状态。勒索软件组织Conti发布了672GB泄露... Read More
勒索软件的克星:对象存储 10 May, 2022 行业新闻 勒索软件未来十年仍然会是企业面临的最大安全威胁之一。根据Cybersecurity Ventures的报告,到2031年,全球勒索软件造成的损失预计将超过2650亿美元,每两秒就会发生一起勒索软件... Read More
OffensiveNotion:基于Notion实现的安全测试操作平台 10 May, 2022 行业新闻 关于OffensiveNotionOffensiveNotion是一款基于Notion笔记应用程序实现的安全测试操作平台,在该工具的帮助下,广大研究人员可以轻松记录自己的红队操作。在此之前,笔记应用程序... Read More
Src挖掘技巧分享 :谈谈业务逻辑漏洞 10 May, 2022 行业新闻 谈谈业务逻辑漏洞业务逻辑漏洞简介业务逻辑漏洞,是由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,这样的漏洞统称为业务逻辑漏洞。简单理解:就是编... Read More
只需输入一串字符就能让谷歌文档崩溃 10 May, 2022 行业新闻 谷歌文档(Google Doc)是谷歌旗下最流行的在线文档编辑和协作工具之一,也是谷歌云服务的招牌之一。但是本周五有用户在谷歌文档的技术支持论坛中发帖称,当在谷歌文档在线文字编辑... Read More