前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >FreeBuf周报 | 乌克兰将国家重要数据迁移至北约邻国;美国举行2022年度“网络盾牌”演习

FreeBuf周报 | 乌克兰将国家重要数据迁移至北约邻国;美国举行2022年度“网络盾牌”演习

作者头像
FB客服
发布2023-03-30 19:43:47
3970
发布2023-03-30 19:43:47
举报
文章被收录于专栏:FreeBufFreeBuf

各位 FreeBufer 周末好~以下是本周的「FreeBuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点!

 热点资讯 

1、乌克兰将国家重要数据迁移至北约邻国

2、邮件巨头Zimbra曝严重漏洞,黑客无需密码即可登录

3、思科电子邮件存在安全漏洞,攻击者可利用漏洞登录其Web管理界面

4、加拿大新规 :相关企业遭受黑客网络攻击必须汇报

5、恶意软件竟被上架谷歌商店,下载次数甚至超 200 万次

6、医疗中心遭受勒索软件攻击,影响了 70万人

7、微软将在6月15日正式终止对IE浏览器的支持

8、俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构

9、Apple M1 芯片被曝存在漏洞,可执行任意代码

10、美国举行2022年度“网络盾牌”演习

 优质文章 

1、SASE何时迎来市场爆发?

这几年,SASE非常火,SASE国外主要厂商有Cato、Zscaler、Paloalto,国内大厂如阿里云、深信服、绿盟,也都正式推出了SASE产品。相比较于单一的安全产品,SASE头绪较多,理解起来不太容易把握住核心。因此,有必要以一个通俗移动的例子,白话的方式来讲清楚SASE的来龙去脉。

2、超融合基础架构(HCI):低成本改变数据中心

如果说10多年前,数据中心管理人员使用的是大家都熟悉的传统基础架构,那么近年来,这方面可谓发生了巨大的变化。这些变化包括兼顾速度和可用性的软件定义网络(software-defined network,SDN),新型分布式信息技术架构边缘计算(edge computing),第五代移动通信以及人工智能等等。

3、IoT固件Rehosting综述

最近抽空浏览了一些IoT固件安全论文,试用了部分工具,这里作简单总结。文章主要从论文出发,对Rehosting(托管)囊括的不一定全面,希望可以为小伙伴抛砖引玉。本文是笔者正在总结的《物联网固件安全研究手册》部分内容,全册完成后会在Github公布。

Rehosting是固件动态分析的重要手段,本文将澄清Rehosting山寨版定义,重点阐述Rehosting的一些方式,文末简单提及固件静态分析,并给出参考论文列表。

4、后量子密码学:改变在线安全

当我们谈论密码学时,大多数人经常会联想到秘密组织或地下深层布局。其实,从本质上讲,密码学只是保护和加密信息的一种手段。

5、逆向分析篇二:寻找程序入口点

主函数大家应该都知道,他是程序的入口点,但主函数并不一定是main函数。接下来分析都会用到下面的方法,如果连主函数都找不到的话跟谈去进行分析,所以把找主函数放到了正式文章的第一篇,这篇文章因为篇幅我主要写了三种找主函数的方法,着重写了第三种方法,主要就是提供一种思路。

 省心工具 

1、Octopus:专为红队设计的安全研究预操作C2服务器

Octopus是一款基于Python开发的开源工具,该工具可以通过HTTP/S控制Octopus Powershell代理。Octopus的主要目的是帮助红队研究人员在对目标进行操作之前,先通过Octopus收集目标设备的信息,并对其执行渗透测试。

2、如何使用k0otkit对Kubernetes集群进行渗透测试

k0otkit是一种针对Kubernetes集群的通用后渗透技术,在该工具的帮助下,广大研究人员可以轻松对Kubernetes集群进行渗透测试。

3、如何在红队活动中使用PersistBOF实现持久化

PersistBOF是一款针对Windows系统安全的持久化工具,该工具能够以自动化的形式实现常见的持久化技术。当前版本的PersistBOF支持Print Monitor(系统服务)、Time Provider(网络服务)和启动目录快捷方式劫持(用户服务)等。

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-06-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  热点资讯 
  •  优质文章 
    • 1、SASE何时迎来市场爆发?
      • 2、超融合基础架构(HCI):低成本改变数据中心
        • 3、IoT固件Rehosting综述
          • 4、后量子密码学:改变在线安全
            • 5、逆向分析篇二:寻找程序入口点
            •  省心工具 
              • 1、Octopus:专为红队设计的安全研究预操作C2服务器
                • 2、如何使用k0otkit对Kubernetes集群进行渗透测试
                  • 3、如何在红队活动中使用PersistBOF实现持久化
                  相关产品与服务
                  网站渗透测试
                  网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
                  领券
                  问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档