• 印尼央行遭勒索攻击13GB数据外泄;推特安全团队大动荡前高管离职

    全球动态1.印尼央行遭勒索软件袭击,超13GB数据外泄印尼央行遭Conti勒索软件袭击,内部网络十余个系统感染勒索病毒。勒索团伙称,已窃取超过13GB的内部文件,如印尼央行不支付赎金,

    2022-01-21 315safe 92

  • 新的Log4j攻击盯上了SolarWinds和ZyXEL设备

    微软和Akamai日前各自发布的报告数据显示,企图利用Log4Shell漏洞的网络犯罪分子正在攻击SolarWinds和ZyXEL的设备,已知这些设备在其软件中使用了Log4j库。微软表示,它发现威胁

    2022-01-21 315safe 92

  • 乌克兰遭网络攻击后,拜登威胁称将进行“网络”回应

    周三下午,美国总统拜登对有关乌克兰政府系统遭受广泛网络攻击的报道做出了回应,他告诉记者,如果俄罗斯继续针对乌克兰的数字基础设施,美国将用自己的网络攻击做出回应。拜登发表

    2022-01-21 315safe 108

  • 微软四年前的Azure 0Day漏洞泄露了网络应用程序源代码

    研究人员说,微软Azure应用服务有一个已经存在了四年的漏洞,该漏洞可能会暴露用PHP、Python、Ruby或Node编写的网络应用程序的源代码,这些应用都是在本地使用Git部署的。根据Wiz

    2022-01-21 315safe 99

  • CAPTCHA识别器可识别94.4%的暗网CAPTCHA

    研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防

    2022-01-21 315safe 104

  • Chrome-V8-CVE-2021-30599

    早在chrome一次更新修复该漏洞后就关注到了这个漏洞,不过当时是一个研究者一次提交了两个漏洞,还都是21000美元的高悬赏,我当时只注意到了CVE-2021-30598的两次patch,看到其中一

    2022-01-21 315safe 111

  • 浏览器取证分析

    概述在Windows系统中,Google Chrome的配置文件存放在%LocalAppData%目录下。只有一个账号的数据存储目录:C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default该路

    2022-01-21 315safe 204

  • CVE-2021-34486 ETW权限提升漏洞分析

    前言CVE-2021-34486是在ETW请求更新周期性捕获中的UAF漏洞,可以通过分配可控的缓冲区,释放,二次使用该缓冲区来执行任意代码。01 影响版本https://msrc.microsoft.com/update-

    2022-01-21 315safe 92