知悉、预防、修复:谷歌提出开源软件漏洞治理框架 22 Feb, 2021 行业新闻 一、摘要开源软件的安全问题理所当然地引起了业界的关注,但解决方案需要对执行过程中的挑战和合作达成共识。这个问题很复杂,涉及诸多方面:供应链、依赖库管理、身份识别和构建... Read More
Lazarus APT攻击手法之利用Build Events特性执行代码复现 21 Feb, 2021 行业新闻 近日,Google TAG安全部门披露了一起利用推特等社交媒体针对不同公司和组织从事漏洞研究和开发的安全研究人员的社会工程学攻击事件,经绿盟科技伏影实验室分析,确认此次事件为La... Read More
从实战演练看攻防对抗思维的转变 20 Feb, 2021 行业新闻 以攻促防:实战攻防演练推动攻防进步自2016年《网络安全法》颁布以来,网络安全实战攻防演练专项行动已成为一年一度的惯例,同时所涉及的单位和规模持续扩大。说一百遍不如打一遍... Read More
134项统计数据带你了解2021年的网络安全趋势 20 Feb, 2021 行业新闻 网络安全问题正在成为企业发展的“拦路虎”。近期,根据新冠疫情期间的网络安全数据统计,数据泄露和黑客入侵事件数量激增,大多发生在移动设备和物联网设备中,很显然,这是未来的一... Read More
什么是自动动态 SPF 记录压平及其如何修复 SPF PermError: Too Many DNS... 19 Feb, 2021 行业新闻 当 SPF PermError: Too Many DNS Lookups问题出现的时候,由于 SPF 失败的原因,邮件抵达率会受到负面影响。我们将说明自动/动态 SPF 记录压平技术如何能够解决该问题。越来越... Read More
记一次Vulnstack靶场内网渗透(五) 18 Feb, 2021 行业新闻 前言在上一节 《记一次Vulnstack靶场内网渗透(四)》中,我们玩过了vulnstack 3这个靶场,通过信息收集、Joomla CMS漏洞利用、权限提升、以及域渗透最终拿下了域控并获得域控中的... Read More