伪造盗版软件传播的窃密样本分析 29 Jun, 2021 行业新闻 1、概述近日,安天CERT监测到黑产组织利用伪造的盗版软件下载网站分发多个恶意程序的窃密攻击行动,目前共监测伪造相关虚假盗版(破解)软件数百个,我国已有近千台设备受其感染。虽... Read More
堆利用之unsafe unlink 29 Jun, 2021 行业新闻 漏洞简介glibc库中存在着unsafe unlink漏洞。主要原理是利用释放块时存在的安全检查缺陷,通过修改堆块的元数据信息,从而在free时修改堆指针。利用这一漏洞可以完成一次任意写... Read More
开源软件包存储库存在1200+恶意包,供应链安全何去何从 29 Jun, 2021 行业新闻 一、前言2020年12月13日,网络安全公司FireEye发布分析报告,称全球最著名的网络安全软件供应商SolarWinds遭受供应链攻击并被植入木马后门,影响版本为2019.4 HF 5 - 2020.2.1:使... Read More
Polygon生态的“潘多拉魔盒”已打开? | SafeDollar攻击事件分析 28 Jun, 2021 行业新闻 一、事件概览北京时间6月28日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,Polygon生态算法稳定币项目SafeDollar遭到黑客攻击。攻击事件发生后,SafeDolla... Read More
利用PHAR协议进行PHP反序列化攻击 28 Jun, 2021 行业新闻 PHAR (“Php ARchive”) 是PHP中的打包文件,相当于Java中的JAR文件,在php5.3或者更高的版本中默认开启。PHAR文件缺省状态是只读的,当我们要创建一个Phar文件需要修改php.ini中... Read More
D3FEND网络安全对策知识图谱 26 Jun, 2021 行业新闻 一、背景介绍2021年6月22日(美国时间),美国MITRE公司发布了D3FEND-网络安全对策知识图谱。MITRE D3FEND是由美国国家安全局(NSA)资助,由MITRE 公司的NSEC(National Security Engi... Read More