• WAF绕过工具

    Nemesida WAF 团队 ( nemesida-waf.com ) 的 WAF Bypass 是一个开源工具 (Python3),用于使用预定义的有效负载检查任何 WAF 的误报/误报数量(如果需要,可以更改有效负载集)。使

    2022-03-02 admin 50

  • 全面阻断威胁 “零信任边缘战略”落地刻不容缓

    随着混合办公模式的兴起,远程办公用户需要随时随地快速访问数据中心、多云环境以及SaaS等平台之上的分布式应用程序。全球数字化转型的加速,要求企业组织主动拥抱并部署新技术

    2022-03-02 admin 50

  • 制造业取代金融行业成为遭受网络攻击最多的行业

    IBM X-Force网络安全情报部门的研究表明,去年制造业已取代金融和保险行业成为遭受攻击最多的行业。研究显示,勒索软件和电子邮件攻击的“屠戮”首次将制造业推上遭攻击榜首位

    2022-03-02 admin 74

  • 堡垒靶场:sshd辅助CVE-2021-26708(Linux内核)漏洞利用提权

    HardenedVault 写道 "Alexander Popov 于2021年发表了一篇文章 Four Bytes of Power: Exploiting CVE-2021-26708 在 Linux 内核中使用四字节覆盖漏洞来执行权限提升,这篇文章

    2022-03-02 admin 61

  • 赛门铁克发现先进黑客工具

    赛门铁克研究人员发表报告《Daxin: Stealthy Backdoor Designed for Attacks Against Hardened Networks》,他们发现了一种复杂先进的后门工具 Daxin,至少有十年历史。Daxin

    2022-03-02 admin 60

  • 构建互联网信息服务算法安全监管体系

    目前,人类社会的信息化进程正在快速从数字化、网络化进入智能化阶段。随着人工智能、大数据等新型信息技术的发展,算法广泛应用于互联网信息服务,为用户提供个性化、精准化、

    2022-03-02 admin 51

  • 亲乌克兰成员泄露 Conti 勒索软件组织聊天记录

    在俄罗斯入侵乌克兰之后,Conti 勒索软件组织的领导人在其官网上发布了一条激进的亲俄信息,之后,一名据信来自乌克兰的成员泄露了内部聊天记录。亲俄声明似乎以错误的方式影响了

    2022-03-02 admin 57

  • 第八十七期网络安全政策法律动态半月刊(2022.2.16—2022.2.28)

    本期关注境外关注 欧盟委员会发布《数据法案》草案,消除私营和公共部门获取数据的障碍,强化个人和企业对其数据的控制。受俄乌冲突等国际局势影响,网络攻击事件频发,网络安全形

    2022-03-02 admin 63