• API和Web安全越来越难

    我们如今生活在一个与以往完全不一样的技术世界。变化的速度实在太快,企业往往发现自己又落后了,面对的安全压力远不是几年前可比的。这事儿不能怪任何人,但我们所用的传统工具确实经常是制造的问题比解决的多。 现代去中心化企业的出现,要求采取先进、整合的方法来确保Web应用和API安全。但正如企业战略集团(ESG)新近推出的客户调...
    2026-2-18
  • 2025年全球最大数据泄露事件

    去年,黑客利用用户的漏洞和全球疫情带来的经济破坏,比以往任何时候都更加活跃。 网络攻击的数量每年都在稳定增长,而2020年又是网络犯罪高峰的一年。根据基于风险的安全性报告,仅在2020年的前三个季度中,公开报告了2953个违规事件,使暴露记录的数量达到了惊人的360亿。相比之下,2019年全年共有151亿条记录被泄露。 ...
    2026-2-18
  • OpenSSL爆严重DoS和证书验证漏洞

    OpenSSL是一个功能丰富且自包含的开源安全工具箱。它提供的主要功能有:SSL协议实现(包括SSLv2、SSLv3和TLSv1)、大量软算法(对称/非对称/摘要)、大数运算、非对称算法密钥生成、ASN.1编解码库、证书请求(PKCS10)编解码、数字证书编解码、CRL编解码、OCSP协议、数字证书验证、PKCS7标准实现和PKCS12...
    2026-2-18
  • Docker Hub中发现30个恶意镜像,下载次数超2000万

    Unit 42研究人员在Docker Hub中 发现了30个恶意镜像,总下载量超过2000万次,保守估计加密货币挖矿活动获利20万美元。 过去几年里,Unit 42研究人员发现有基于云的加密货币挖矿攻击活动,其中矿工通过Docker Hub中的镜像进行部署。 云平台被用于加密货币挖矿攻击的原因有: 云平台中包...
    2026-2-18
  • 密码退出历史舞台,谷歌支持 Passkey 登录

    The Hacker News 网站披露谷歌又“玩出了”新花样,推出一项名为 Passkey 的新功能,用户可以无需密码,使用更安全、更简单、更快速的方式登录其谷歌账号。 据悉, PassKey 是 FIDO 联盟支持的一种更安全的登录应用程序和网站的方式,通过简单使用用户设备上已存的指纹、面部识别等生物特征以及本地 PIN,替代谷歌账号密码。谷歌指出,当...
    2026-2-18
  • Doldrums:一款功能强大的逆向工程分析工具

    Doldrums介绍 Doldrums是一款功能强大的逆向工程分析工具,主要针对的是Android端Flutter应用程序。具体来说,Doldrums是一个针对Flutter/Dart Android代码(一般称之为libapp.so)的解析器和信息提取器,支持所有的Dart v2.10发行版。在运行时,Doldrums可以导...
    2026-2-18
  • Log4Shell漏洞公开披露前,至少已在“在野”9天

    根据Security Affairs网站最新消息,Log4j库中的Log4Shell漏洞公开披露前,至少已经被攻击利用了一周之多。黑客组织也早已滥用该漏洞,大肆部署恶意软件。 漏洞存在很多可攻击点 漏洞披露后,NetLab 360研究人员声称,其公司旗下的Anglerfish和Apacket蜜罐已经被试图使用L...
    2026-2-18
  • 云盾CNAME接入操作步骤及流程

    云盾CNAME接入操作步骤及流程 一、注册账号 1.登陆http://www.yundun.com/reg,注册账号 2.登陆邮箱,收到激活邮件后,激活账号。 二、云盾账号下添加网站和解析记录 1.登陆到账号,点击添加域名。 2.输入域名,选择CNAME接入,点击添...
    2026-2-18
  • 如何快速的使用百度云加速防御CC攻击?

    最近有遇到一位客户自行在官方购买的,由于不会操作联系到主机吧咨询CC防御问题,因为这位客户接入已经有两个小时了,但是防御效果依然不给力,这里主机吧来给大家说下,如何快速度防御CC攻击。 1.使用cname别名接入 因为cname不需要更换DNS到百度,所以域名解析生效快,一般半小时左右全部地区生效,非常适合网站正在被...
    2026-2-18
  • ImpulsiveDLLHijack:一款基于C#实现的DLL劫持技术研究工具

    关于ImpulsiveDLLHijack ImpulsiveDLLHijack是一款功能强大的DLL劫持技术安全研究工具,该工具基于C#开发实现,可以帮助广大研究人员以自动化的方式扫描、发现并利用目标设备二进制文件中的DLL安全问题,并实现DLL劫持。红队研究人员也可以利用该工具来识别劫持路径,并在定制工具中实现该技术以绕过E...
    2026-2-18

联系我们

在线咨询:点击这里给我发消息

Q Q:1524578900