1月28日安全热点 - NotPetya攻击/Coinhive矿工倍增

admin 2022-06-24 04:53:13 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

资讯类

恶意广告活动攻击Google的DoubleClick,coinhive矿工人数激增

https://blog.trendmicro.com/trendlabs-security-intelligence/malvertising-campaign-abuses-Googles-doubleclick-to-deliver-cryptocurrency-miners/

 

NotPetya攻击:马士基重新安装了4.5万台电脑,2,500个应用程序和4,000台服务器

https://www.hackread.com/notpetya-attack-maersk-reinstalled-45000-pcs-2500-apps-4000-servers/

 

Malwarebytes发布更新来修复Mbamservice.exe中的高CPU和内存使用率这一问题

https://www.bleepingcomputer.com/news/security/malwarebytes-update-released-to-fix-high-cpu-and-memory-usage-in-mbamservice-exe/

 

网络犯罪分子在暗网上出售婴儿信息

http://securityaffairs.co/wordpress/68295/deep-web/dark-web-infant-fullz.HTML

 

技术类

DnsLog的改造和自动化调用

http://www.polaris-lab.com/index.php/archives/423/

 

APK签名v3方案即将推出

Developers: APK Signature Scheme v3 is coming with support for Key Rotation

 

企业安全架构建设

https://mp.weixin.qq.com/s/okBcP4OvXLOCzhYkwHbA5g

 

GandCrab勒索软件解析

https://secrary.com/ReversingMalware/UnpackingGandCrab

 

Equation Group泄露工具之vBulletin无文件后门分析

https://mp.weixin.qq.com/s/5WRXpljL7RFSPRQ2NdHhtA

 

Web应用程序渗透测试中最重要的500个最重要的XSS脚本备忘单

Top 500 Most Important XSS Script Cheat Sheet for Web Application Penetration Testing

 

高级Javascript反混淆

https://github.com/mindedsecurity/jstillery

 

Logstash 日志安全攻击分析插件

https://github.com/anbai-inc/AttackFilter

 

灵活的加密DNS代理

https://github.com/jedisct1/dnscrypt-proxy/blob/master/README.md

 

 

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0