Mandiant《M-Trends 2022》年度报告:攻击者驻留时间下降但与攻击影响没有一致的相关性 21 Apr, 2022 行业新闻 Mandiant最新发布的2022年度网络案例趋势报告显示,入侵者驻留时间的中位数再次下降——从2020年的24天下降到 2021年的21天。这是好消息。而坏消息则是,这个数字几乎没有表明... Read More
俄罗斯对加密货币采取围堵方式 意在提升数字卢布地位 21 Apr, 2022 行业新闻 上周开始有报道称,俄罗斯财政部正在制定一项提案,以使比特币和其他加密货币的支付合法化。然而,根据我们的理解,俄罗斯财政部正在设计一个全面的战略来监管比特币和其他数字资产... Read More
CVE-2022-0995分析(内核越界 watch_queue_set_filter) 21 Apr, 2022 行业新闻 漏洞成因此漏洞与CVE-2021-22555(https://blog.csdn.net/bme314/article/details/123841867?spm=1001.2014.3001.5502)利用方式相似。@@ -320,7 +319,7 @@ long watch_queue_s... Read More
联想UEFI漏洞影响数百万台笔记本电脑 21 Apr, 2022 行业新闻 4月18日,联想发布了一份安全公告,公布了影响其100多种笔记本电脑型号的三个统一可扩展固件接口(UEFI)安全漏洞,这些漏洞使攻击者能够在受影响的设备上部署和执行固件植入。成功利... Read More
BurpCrypto: 万能网站密码爆破测试工具 21 Apr, 2022 行业新闻 BurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuit插件。一、编译mvn package 二、为什么解决了痛点目前越来越多的网站系统在登录接口、数据请求接口中... Read More
美国主战网络攻击武器曝光:世界重要信息基础设施已成美“情报站” 21 Apr, 2022 行业新闻 美国中央情报局(CIA)“蜂巢”恶意代码攻击控制武器平台分析报告——关于美国中情局主战网络武器的预警近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平... Read More