关闭导航

网络安全

Web中的条件竞争(Race conditions)漏洞
一念悟道 2016-7-12 139 0

  为了提高开发人员和网络安全人员对条件竞争攻击的警惕性,我写了这篇博客。我认为并没有多少人知道这个问题,为此,我研究了一些积分系统容易受到条件竞争攻击的CTF (包括Facebook的CTF平台)。

360安全播报独家解读网络安全法草案二次审议稿:危害网络安全的个人将禁止从事网络安全行业
一念悟道 2016-7-12 134 0

>2015年6月,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(草案)》。 >2015年7月6日至2015年8月5日,草案在中国人大网公布,向社会公开征求意见。之

7月12日-每日安全知识热点
一念悟道 2016-7-12 166 0

技术类: 国际事件:讲述通过dns欺骗获取.int域名控制权的故事 https://thehackerblog.com/the-international-incident-gaining-cont

360追日团队:堕落的大象(Dropping Elephant)分析简报
一念悟道 2016-7-11 146 0

重要结论 >攻击目标:中国的政府、外交机构等,进一步为高层外交人物和经济领域相关人物,但是都有中国国际事务有千丝万缕的联系,从我们的后台日志分析结果来看国内是有被感染的情况 >攻击组织:疑

FBI局长表示:Guccifer在攻击克林顿电邮服务器事件中的相关言论有说谎之嫌
一念悟道 2016-7-11 132 0

日前,网络上流传着罗马尼亚黑客Guccifer生前所发表的一些言论。他曾向多家媒体说道:“侵入希拉里·克林顿的电邮服务器,对我来说,实在是太容易了。” 但在之后,又有来自FBI的消息显示,Guccif

杀毒软件无法检测最新的Adwind木马
一念悟道 2016-7-11 139 0

丹麦的一家网络安全公司Heimdal近期检测到一系列带有恶意附件的垃圾邮件,附件中是adwind木马(远程访问木马)的各种版本。 这场恶意攻击发生在上周末,Heimdal安全公司的专家认为攻击者的目标

仿版Pokemon GO (口袋妖怪)安卓应用传播DroidJack木马
一念悟道 2016-7-11 142 0

由于该游戏的分地区发行计划问题,国内尚未上线。 因为急着安装最新发布的神奇宝贝Pokemon GO 安卓应用,很多用户无视基本的安全提示就安装了非官方的存在潜在危险源的应用程序。 Pokemon GO

匿名者归来:反非行动,DDoS政府网站
一念悟道 2016-7-11 138 0

非洲某匿名组织为支持反对罗伯特·穆加贝总统的抗击活动,针对津巴布韦政府网站发动攻击。 黑客们在上周一策划发动了一场针对津巴布韦政府网站的网络攻击,目的是支持#反对津巴布韦政府#活动,这是一场公众发起的

NetTraveler APT组织依旧针对欧洲和俄罗斯
一念悟道 2016-7-11 162 0

来自ProofPoint的安全专家发现了一个由APT组织NetTraveler发起的针对俄罗斯和欧洲组织的新运动。 NetTraveler 是一个ATP组织,于2013年首次被卡巴斯基发现,当时研究人

7月11日-每日安全知识热点
一念悟道 2016-7-11 189 0

技术类: http://www.hexacorn.com/blog/2016/07/09/pefix-simple-pe-file-re-aligner/ PEFix:简单修复从内存中dump出的pe