首页
学习
活动
专区
工具
TVP
发布

FreeBuf

专栏成员
8319
文章
10006556
阅读量
352
订阅数
RSAC 2022举办在即,创新沙盒大赛谁将成最大赢家?
2022年6月6-9日,RSA Conference 2022将在美国旧金山召开。作为全球网络安全行业一年一度的盛宴,RSAC大会被誉为安全界的“奥林匹克”,是网络安全的重要风向标之一。
FB客服
2022-06-08
9250
对Paradise勒索软件生成工具的研究分析
2017 年,Paradise 勒索软件首次通过钓鱼邮件开始攻击,包含下载安装勒索软件的恶意 IQY 附件。勒索软件的第一个版本包含一些缺陷,安全研究人员利用该缺陷构建了免费解密工具,旧版勒索软件可以恢复文件解密。随后,攻击者更新恶意软件,通过 RSA 进行加密,这样在没有私钥的情况下就无法解密。
FB客服
2021-10-11
6890
Paradise勒索软件源代码被公开,攻击者可进行“私人定制”
Paradise勒索软件的完整源代码已被发布在一个黑客论坛上,这将使任何网络罪犯都能够开发自己的定制版勒索软件。
FB客服
2021-07-02
9150
RSA大会趋势聚焦:最危险的新型攻击手段
SANS研究所的研究员兼主任Ed Skoudis指出,破坏软件完整性是他在如今看到的最大攻击载体之一。软件完整性包括构成现代应用程序的所有嵌入式库和组件的供应链安全。
FB客服
2021-07-02
3120
SolarWinds CEO首次回应“实习生泄露密码”言论:后悔
当地时间5月19日,在RSAC 2021大会上,SolarWinds公司首席执行官Sudhakar Ramakrishna首次公布SloarWinds供应链攻击的攻击细节,还对此前在国会上“甩锅”实习生泄露密码的言论表示后悔。
FB客服
2021-07-02
2030
自动化密码查询工具Cypheroth
Cypheroth是一款自动化可扩展工具套件,在该工具的帮助下,广大研究人员可以针对Bloodhound的Neo4j后端执行自动化密码查询,并将输出数据存储至电子表格之中。
FB客服
2021-05-20
1.1K0
McAfee将企业安全业务以40亿美元出售给STG
安全厂商 McAfee 宣布计划以 40 亿美元的价格将其企业安全业务出售给以 Symphony Technology Group(STG)为首的财团。
FB客服
2021-03-11
4410
Maze勒索软件分析
在过去的一年中,Maze勒索软件已成为企业和大型组织严重威胁之一。数十个组织已成为该恶意软件的受害者,包括LG,Southwire和Pensacola。该勒索软件始于2019年上半年,当时没有任何明显的特有标记,勒索中常包含标题0010 System Failure 0010'',研究人员命名为ChaCha勒索软件’’。
FB客服
2020-11-23
1.2K0
Tellyouthepass携带永恒之蓝攻击模块,已有企业受害
在例行风险文件排查过程中,发现Tellyouthepass勒索病毒变种活跃。攻击者利用压缩工具打包exe的方式,将ms16-032内核提权漏洞利用模块、永恒之蓝内网扩散模块集成到勒索攻击包中,以实现内网蠕虫式病毒传播。若企业未及时修补漏洞,可能造成严重损失。
FB客服
2020-08-11
6390
挖洞经验 | 篡改密码重置的加密参数实现账号劫持研究
想必大家都对参数篡改攻击有所了解,今天作者分享的是对RSA加密参数的篡改从而实现账号劫持的简单测试,漏洞原因在于Web应用在客户端缺乏安全的防护机制。一起来看看。
FB客服
2020-07-01
5830
从勒索软件危机中学到的五点经验
从亚特兰大和纽约的恢复经验中,我们可以学到很多经验教训。这些经验教训可以在处理其他地方机构面临的勒索软件威胁时带来帮助。
FB客服
2020-05-25
3590
BUF大事件丨微盟员工删库事件;迪卡侬数据库泄露波及1.23亿员工
本周BUF大事件还是为大家带来了新鲜有趣的安全新闻,微盟员工删库事件,公司市值暴跌10亿;迪卡侬数据库泄露了1.23亿员工的数据;RSAC 2020于旧金山举行,大会主题:Human Elements;FreeBuf发布《2020国内WAF产品研究报告》。想要了解详情,来看本周的BUF大事件吧!
FB客服
2020-03-03
1.2K0
RSA总裁Rohit Ghai谈如何改变安全叙事
美国当地时间2月25日8点(北京时间2月26日0点),RSA 2020大会隆重开幕,著名演员George Takei围绕主题“Human Element”为大会作了开场白。酷炫的灯光特效,闪动的“人”的元素,震撼的音效,燃爆现场的气氛感染着每一个参会者。
FB客服
2020-02-27
3310
纵观RSAC历年来主题的变化与发展
RSAC 2020即将到来,在今年的2月24日至28日在美国旧金山隆重举办,作为网络安全行业风向标,从1991年至今,RSA大会已经走过29个年头。一开始只是一个小型的密码学论坛,到如今的享誉全球的信息安全大会,预计2020年参会人员将多达50000人次。而一年一变的RSA大会主题,今年也依据新的网络安全形势,从去年的“Better”变为“Human Element”,象征着人在未来安全行业发展中将发挥不可或缺的作用。
FB客服
2020-02-24
9121
WAF对WebShell流量检测的性能分析
最近在一次授权渗透测试中遇到了一个棘手的场景,万能的队友已经找到了后台上传点,并传了小马然后开心地用antsword进行连接,但是由于明文传输很快被waf感知,并引起了管理员的注意,很快我们的马被清了,真是偷鸡不成蚀把米。
FB客服
2020-02-20
1.7K0
从RSA 2020大会的十大网络安全热门话题看行业未来发展
目前在网络安全行业有哪些热门话题?即将在旧金山举行的2020年RSA大会将为此提交一份出色的答卷。
FB客服
2020-02-19
7780
RSA Conference 2020:参会前需要了解的5件事
RSA大会可以说是安全领域的年度盛会,旧金山45000名技术人员都可以证明这一点。在RSA大会,你可以期待一场为期五天的分享培训,包括数百场专家会议,700多家参展商以及大量的高水平网络安全交流。简而言之,这是一个很好的机会。
FB客服
2020-02-19
7030
2019年勒索软件:针对市政部门的全面攻击
人们对安全的意识正在增强, 回顾过去三年,勒索软件在恶意软件总数中所占的比例从2.8%上升到3.5%。勒索软件在受恶意软件攻击所有用户中的比例一直在波动,2019年上半年为2.94%,而两年前为3.53%。
FB客服
2019-12-30
6240
密码体制如何应对“量子霸权”?
量子计算是目前全世界范围内的前沿研究热点,并可能正以量子体积每年翻倍的“量子摩尔定律”向前发展。然而,由于量子计算机的强大运算能力,一旦“量子霸权”成为现实,现有密码体制可能发生颠覆性的崩塌。本文就量子计算对现有密码算法的影响进行了分析,并总结了抗量子计算攻击的公钥密码算法的发展现状。
FB客服
2019-12-26
2.5K0
TA2101黑客组织攻击分析
研究人员最近发现了新的黑客组织攻击活动,被命名为TA2101,其目标是在德国公司和组织安装后门恶意软件。
FB客服
2019-12-23
1.2K0
点击加载更多
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档