乌克兰IT军队成员揭密内部组织运作情况 24 Mar, 2022 行业新闻 乌克兰政府号召平民人员加入“乌克兰IT军队”,并对俄罗斯开展针对性网络行动。乌克兰网络官员声称,已有来自世界各地的50万人自愿加入“乌克兰IT军队”。美媒近日通过网络渠道... Read More
NFC竟也存在高危漏洞?看他如何分析(CVE-2021-0870) 24 Mar, 2022 行业新闻 概述NFC在人们的日常生活中扮演了重要角色,已经成为移动设备不可或缺的组件,NFC和蓝牙类似,都是利用无线射频技术来实现设备之间的通信.因此芯片固件和主机NFC子系统都是远... Read More
勒索病毒告警响应,AXDR全面防护 24 Mar, 2022 行业新闻 近日,安恒信息接到某客户反馈,现场存在.mkp勒索病毒告警事件,经排查发现该告警并非误报,而是客户的个人办公电脑下载安装了盗版软件,触发了勒索病毒。图1 计算机遭.mpk勒索病毒攻... Read More
世界多家大型企业遭受网络攻击,幕后黑手都是它! 24 Mar, 2022 行业新闻 在过去的几个月里,Lapsus$针对三星、英伟达、沃达丰、育碧和美客多等许多大公司发起了网络攻击。近日,Lapsus$又通过其Telegram发布截图,声称入侵了微软的Azure DevOps服务器,获... Read More
亚信安全发布《2021年挖矿病毒专题报告》 24 Mar, 2022 行业新闻 近日,《亚信安全2021年挖矿病毒专题报告》正式发布(以下简称《报告》)。《报告》以2021年亚信安全威胁情报与服务运营部门所监测、分析和处置的挖矿病毒事件为基础,对各类挖矿病... Read More
【渗透实例】SQL注入之ModSecurity防火墙绕过 24 Mar, 2022 行业新闻 转自: SecTr安全团队研究人员在对网站进行渗透测试时,发现该网站存在SQL注入点,可以绕过 “mod_security” 防火墙。ModSecurity是一个开源、跨平台的web应用程序防火墙(WAF),用... Read More