漏洞分析,滲透測試,樣本分析,病毒分析,木馬分析,勒索軟件
" /> 漏洞分析,滲透測試,樣本分析,病毒分析,木馬分析,勒索軟件 " />2016年4月14日,國外安全研究人員 Simon Zuckerbraun 曝光 Apache ActiveMQ Fileserver 存在多個安全漏洞,可使遠程攻擊者用惡意代碼替代Web應用,在受影響系統上執行遠程代碼(CVE-2016-3088)。
近期,啟明星辰ADLab與電信云堤發現了一款新型物聯網蠕蟲:鯨鯊蠕蟲,鯨鯊蠕蟲是首款利用物聯網設備來構建大型代理網絡的蠕蟲病毒,主要感染對象包括路由器、網絡攝像頭、交換機等物聯網設備,我們當前所發現的該蠕蟲受控于一臺位于
繼Linux內核遠程漏洞”Phoenix Talon”之后,Linux內核再爆近乎影響所有版本的DoS漏洞CVE-2017-7645(CNVD-2017-06843、CNNVD-201704-447),此次頗有”Phoe
Joomla于5月17日發布了新版本3.7.1,,本次更新中修復一個高危SQL注入漏洞,成功利用該漏洞后攻擊者可以在未授權的情況下進行SQL注入。
雖然“WannaCry”勒索軟件的分析報告已經非常多了,我們也將以我們視角對其進行技術剖析,然后對NSA泄露的另外幾個具有同樣危害的高危漏洞進行分析驗證并提供修補建議,防止“WannaCry”勒索軟件事件的再次出現。
啟明星辰ADLab勒索軟件專題報告(下篇)將進一步對典型勒索軟件家族的發展史和勒索軟件的攻擊防御展開解析。
在剛剛過去的RSA 2017的一個專題演講中,勒索軟件被定義為七大致命攻擊之首,成為最受關注的安全威脅。從去年開始,啟明星辰ADLab的威脅情報研究團隊就一直與合作伙伴一起持續關注勒索軟件的發展動向,以便及時為我們用戶
詳解CVE-2017-0199:Microsoft Office RTF 漏洞
如何將這些設備安全地引入網絡中,如何保障企業數據、應用和系統的安全至關重要。本文中,筆者就幾款常見的移動設備安全測試工具展開介紹,借此為企業在消除安全威脅的工具選擇上提供參考。
Marble由4部分組成:Mibster、Mender、Validator、Marbles,其中Marbles是加密算法池,程序會從其中眾多算法中選擇一種算法來對字符串進行加密。