【安全头条】微软证实其被Lapsus$勒索集团黑客入侵 24 Mar, 2022 行业新闻 1. 微软证实其被Lapsus$勒索集团黑客入侵微软已经证实,他们的一名员工被Lapsus$黑客组织所侵害,允许威胁参与者访问并窃取他们的部分源代码。微软不依赖代码的保密性作为安全... Read More
对HEVC压缩的监控视频的隐私保护运动检测 24 Mar, 2022 行业新闻 针对隐私保护的监控视频上的运动检测问题,目前已有的工作无法在通用HEVC视频压缩标准上起到较好的检测效果。为了解决这个问题,我们通过观察视频中运动物体的运动矢量差(MVD)变... Read More
渗透测试:从Web到内网 24 Mar, 2022 行业新闻 0x01 前言由于最近某SRC开启众测福利,所以咱就跟着挖个洞,写篇文章,一举两得。(厚码见谅)嘿嘿0x02 WEB撕口子Web方面的突破口是一个OA系统致远OA嘛大家都知道,网上复现教程也特... Read More
CVE-2022-0847漏洞复现 24 Mar, 2022 行业新闻 0x00写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述CVE-2022-0847是自 5.8 以来 Linux 内核中的一个漏洞,攻击者利用该漏洞可以覆盖任意只读文... Read More
记一次XRed病毒攻击应急分析 24 Mar, 2022 行业新闻 0x00序言在日常工作中,如果办公电脑或者个人PC有以下两个方面的异常行为,则大概率已经中招XRed病毒,它属于AutoRun家族。具体情况如下:1.打开xlsx电子表格文件,会提示宏并且文件内... Read More
微软被16岁男孩攻击后!网络安全师遭“哄抢”,成众多企业守护神 24 Mar, 2022 行业新闻 最近,网络安全圈子又出了一件大事,黑客组织Lapsus$黑进了微软,他们声称,从微软内部的Azure DevOps服务器上窃取了Bing、Cortana和其他项目的源代码,而带队的头目竟是一名16岁的自... Read More