Molet 第581页

  • SSM通信研究:如何拦截SSM代理流量

    SSM通信研究:如何拦截SSM代理流量

    写在前面的话 在这篇文章中,我将跟大家分享我在利用SSM代理通信实现后渗透利用方面所作的一些研究。需要注意的是,我这里指的并不是SSM代理或SSM中的安全漏洞。 考虑到SSM处理身份验证的方式,如果我们可以访问EC2实例的IAM凭证,则意味着...

    MoletMolet 2022.12.05 504浏览 0
  • 黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

    黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

    根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设备下载恶意软件。Proofpoint 表示该黑...

    MoletMolet 2022.12.05 370浏览 0
  • 知名 Node.js 组件存在代码注入漏洞

    知名 Node.js 组件存在代码注入漏洞

    日前,一个被大量下载的 Node.js 组件被发现其含有一个高危的代码注入漏洞。 该漏洞被追踪为 CVE-2021-21315,影响了「systeminformation」npm 组件的安全性,该组件每周的下载量约为 80 万次,自诞生以...

    MoletMolet 2022.12.05 327浏览 0
  • 研究者发现新型“影子攻击”:可隐藏替换篡改PDF内容

    研究者发现新型“影子攻击”:可隐藏替换篡改PDF内容

    据The Hacker News 2月23日报道,研究人员最新展示了一类新型PDF文档攻击,攻击者可以在保证文档数字签名有效的前提下,进行隐藏、篡改或替换文档内容等恶意操作,常见的操作有替换收款人、付款订单或更改合同条款等。 该攻击技术被德...

    MoletMolet 2022.12.05 420浏览 0
  • 克服云安全挑战的5种方法

    克服云安全挑战的5种方法

    研究表明,在2020年第二季度,全球客户在公共云服务的支出首次超过了非云IT系统的支出。随着云计算服务支出比以往任何时候都要多,全球主要的公共云提供商之间争夺市场份额的斗争日益激烈。他们采用的提高云计算客户忠诚度的策略往往会加剧这些客户面临的...

    MoletMolet 2022.12.05 572浏览 0