360网络安全周报第320期
安全资讯
据悉,苹果公司已经向Pegasus间谍软件制造商NSO Group及其母公司提起诉讼,指控其使用监控技术针对并监视苹果用户。该公司表示,国家支持的使用NSO间谍软件的攻击仅针对包括iOS和Android在内的多个平台的"极少数"个人。
安全研究员发现CronRAT利用骚操作逃避检测——把计划任务设置在不存在的一天。

334701次阅读
Lazarus又作妖,近期疑似利用漏洞文档针对韩国航空业展开定向攻击;新伊朗威胁组织利用CVE-2021-40444漏洞监视讲波斯语的受害者;深度剖析MuddyWater武器库之POWERSTATS后门。

289427次阅读
“肚脑虫”组织近期利用Google云盘分发新款恶意插件的攻击活动分析;Apache JSPWiki 多个安全漏洞。

287101次阅读
伊朗顶级航空公司马汉航空突遭网络攻击,随后一个名为“Hooshyarane Vatan”的黑客组织声称对事件负责。

310238次阅读
伊朗顶级航空公司马汉航空遭受网络攻击;Apache APISIX 路径遍历漏洞;近期巴基斯坦APT组织SIDECOPY针对印度军事训练营的鱼叉攻击活动。

278968次阅读
360高级威胁研究院捕获疑似Kimsuky(APT-C-55)组织利用商业软件Web Browser Password Viewer进行测试的样本。

300889次阅读
加州Pizza Kitchen遭遇数据泄露;疑似APT-C-55(Kimsuky)组织利用商业软件Web Browser Password Viewer进行攻击;“幼象”组织在南亚地区的网络攻击活动分析。

276198次阅读
安全知识
据不完全统计,每年有大量从事黑灰产运作的人员非法获利数千亿元,而营销场景作为重灾区,也是羊毛党的重点“寄生”目标。

482069次阅读
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。
S2-003的漏洞核心在于Struts2中的ParametersInterceptor(某个拦截器)会对请求中的参数名称进行OGNL的表达式解析,虽然有一定的过滤,但是过滤的不完全导致被绕过。

455278次阅读
这次分享的题目是2021年第四届强网拟态积分挑战赛的一道工控方向的pwn题目,这次赛事还是挺大的,国际选手也参与进来。通过积分挑战赛拿积分,包括拟态和非拟态赛题,用积分去挑战黑盒/白盒设备题目,挑战成功即可平分百万奖金。
448818次阅读
这是A guided tour through Chrome’s javascript compiler上的第二个漏洞,下面是对应的commit。

427346次阅读
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。

390133次阅读
如何调包Win32API函数?其实就是HookPE文件自己的IAT表。

329979次阅读
这次攻击针对韩国智库,其研究重点是与朝鲜、中国、俄罗斯和美国有关的政治、外交和军事主题。
402689次阅读
很多组织和公司经常使用云端系统来部署和实施大数据,而其实这些云端可能存在一些安全性问题。本文总结了云端环境中最常见的网络安全威胁和常用的修复技术。

346944次阅读
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。

350124次阅读
Active Directory(以下简称AD),是目前企业内网中最广泛应用的身份管理解决方案。

306971次阅读
在Linux中root用户是一个无敌的存在,可以在Linux上做任何事情。

290302次阅读
本文将对部分出现在VirusTotal上的海莲花后渗透阶段释放cs远控的各类白加黑组件进行分析和总结。
随着公司业务不断发展,公司的云上环境也会越来越复杂,公司发展起来后,网络安全就会变成是必不可少的一环,网络安全分析是基于对网络流量进行实时分析,在混合云环境下网络流量的获取很关键。

276781次阅读
EasyJaba 这个题目是陇原战”疫”2021网络安全大赛的一道题,最近正好在学习java反序列化和内存马的相关知识,通过这个题目可以很好的进行实践。

363792次阅读
一篇DSN2020 的论文:Hybrid Firmware Analysis for Known Mobile and IoT Security Vulnerabilities,太长不看版会在不久后发出。

321107次阅读
近期,微步在线发现一起蔓灵花组织针对巴基斯坦电信管理局的攻击活动。

296043次阅读
时至今日,CISCN2017 - babydriver仍然具备着相当的的学习价值,仍旧是一道不错的 kernel pwn 入门题,因此笔者今天就来带大家看看。
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。

338716次阅读
安全活动
2021 INSEC WORLD 成都·世界信息安全大会将于12月14-15日在成都香格里拉大酒店召开。
本届大会以“数字经济 安全为钥”为主题,邀请到中央网信办专家咨询委员会顾问、中国工程院院士沈昌祥院士和国际密码学会前主席、欧洲科学院院士Bart Preneel院士,分别就“打造网络空间安全可信主动免疫新生态“、”安全和隐私的未来“领衔大会主旨演讲。

426921次阅读
平安SRC推出2021年度评选,设置了年度精英白帽子、最具影响力白帽子、优秀白帽安全团队、最具价值漏洞奖4个奖项和丰厚的奖品,以鼓励2021年度的活跃Top白帽,为2021完美收尾。

333153次阅读
感恩节拒绝套路,PSRC的爱,快接好!平安租赁1.5倍漏洞奖励奉上!

318603次阅读