360网络安全周报第320期

安全资讯

据悉,苹果公司已经向Pegasus间谍软件制造商NSO Group及其母公司提起诉讼,指控其使用监控技术针对并监视苹果用户。该公司表示,国家支持的使用NSO间谍软件的攻击仅针对包括iOS和Android在内的多个平台的"极少数"个人。
安全研究员发现CronRAT利用骚操作逃避检测——把计划任务设置在不存在的一天。
Lazarus又作妖,近期疑似利用漏洞文档针对韩国航空业展开定向攻击;新伊朗威胁组织利用CVE-2021-40444漏洞监视讲波斯语的受害者;深度剖析MuddyWater武器库之POWERSTATS后门。
微软安全研究员利用蜜罐收集了暴力破解攻击的数据,结果令人震惊!
“肚脑虫”组织近期利用Google云盘分发新款恶意插件的攻击活动分析;Apache JSPWiki 多个安全漏洞。
伊朗顶级航空公司马汉航空突遭网络攻击,随后一个名为“Hooshyarane Vatan”的黑客组织声称对事件负责。
伊朗顶级航空公司马汉航空遭受网络攻击;Apache APISIX 路径遍历漏洞;近期巴基斯坦APT组织SIDECOPY针对印度军事训练营的鱼叉攻击活动。
360高级威胁研究院捕获疑似Kimsuky(APT-C-55)组织利用商业软件Web Browser Password Viewer进行测试的样本。
加州Pizza Kitchen遭遇数据泄露;疑似APT-C-55(Kimsuky)组织利用商业软件Web Browser Password Viewer进行攻击;“幼象”组织在南亚地区的网络攻击活动分析。

安全知识

据不完全统计,每年有大量从事黑灰产运作的人员非法获利数千亿元,而营销场景作为重灾区,也是羊毛党的重点“寄生”目标。
这里首先说一下程序自删除实现的思路:程序创建一个批处理文件,并创建进程执行,然后程序结束进程;批处理所做的功能便是延时5秒后,删除指定程序然后再自删除。这样,程序自删除功能便实现了。
CVE-2019-10999 是 Dlink IP 摄像头的后端服务器程序 alphapd 中的一个缓冲区溢出漏洞,漏洞允许经过身份认证的用户在请求 wireless.htm 时,传入 WEPEncryption 参数一个长字符串来执行任意代码。
为了更好地理解 AD 和 Azure AD 的关系,我们可以看下图中的微软的参考架构。
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。
题目还是好玩。
S2-003的漏洞核心在于Struts2中的ParametersInterceptor(某个拦截器)会对请求中的参数名称进行OGNL的表达式解析,虽然有一定的过滤,但是过滤的不完全导致被绕过。
这次分享的题目是2021年第四届强网拟态积分挑战赛的一道工控方向的pwn题目,这次赛事还是挺大的,国际选手也参与进来。通过积分挑战赛拿积分,包括拟态和非拟态赛题,用积分去挑战黑盒/白盒设备题目,挑战成功即可平分百万奖金。
想法来源于看雪SDC议题回顾|代码混淆研究新方向。
这是A guided tour through Chrome’s javascript compiler上的第二个漏洞,下面是对应的commit。
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。
如何调包Win32API函数?其实就是HookPE文件自己的IAT表。
这次攻击针对韩国智库,其研究重点是与朝鲜、中国、俄罗斯和美国有关的政治、外交和军事主题。
很多组织和公司经常使用云端系统来部署和实施大数据,而其实这些云端可能存在一些安全性问题。本文总结了云端环境中最常见的网络安全威胁和常用的修复技术。
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。
Active Directory(以下简称AD),是目前企业内网中最广泛应用的身份管理解决方案。
在Linux中root用户是一个无敌的存在,可以在Linux上做任何事情。
本文将对部分出现在VirusTotal上的海莲花后渗透阶段释放cs远控的各类白加黑组件进行分析和总结。
随着公司业务不断发展,公司的云上环境也会越来越复杂,公司发展起来后,网络安全就会变成是必不可少的一环,网络安全分析是基于对网络流量进行实时分析,在混合云环境下网络流量的获取很关键。
EasyJaba 这个题目是陇原战”疫”2021网络安全大赛的一道题,最近正好在学习java反序列化和内存马的相关知识,通过这个题目可以很好的进行实践。
由于测试过程中很多系统我们能接触到的只有一个登陆界面,所以要充分挖掘漏洞,进行深入操作。
一篇DSN2020 的论文:Hybrid Firmware Analysis for Known Mobile and IoT Security Vulnerabilities,太长不看版会在不久后发出。
近期,微步在线发现一起蔓灵花组织针对巴基斯坦电信管理局的攻击活动。
时至今日,CISCN2017 - babydriver仍然具备着相当的的学习价值,仍旧是一道不错的 kernel pwn 入门题,因此笔者今天就来带大家看看。
V8是chrome核心组件,重要程度不用多言。本系列文章,讲解V8源码,力求做到全面覆盖知识点、有理论支撑,做到细致讲解代码、有实践依据。

安全活动

2021 INSEC WORLD 成都·世界信息安全大会将于12月14-15日在成都香格里拉大酒店召开。 本届大会以“数字经济 安全为钥”为主题,邀请到中央网信办专家咨询委员会顾问、中国工程院院士沈昌祥院士和国际密码学会前主席、欧洲科学院院士Bart Preneel院士,分别就“打造网络空间安全可信主动免疫新生态“、”安全和隐私的未来“领衔大会主旨演讲。
平安SRC推出2021年度评选,设置了年度精英白帽子、最具影响力白帽子、优秀白帽安全团队、最具价值漏洞奖4个奖项和丰厚的奖品,以鼓励2021年度的活跃Top白帽,为2021完美收尾。
《深入理解计算机系统》(简称CS:APP)的主要读者是计算机科学家、计算机工程师,以及那些想通过学习计算机系统的内在运作而能够写出更好程序的人。
感恩节拒绝套路,PSRC的爱,快接好!平安租赁1.5倍漏洞奖励奉上!
中通安全翻倍积分活动,速来!