Molet 第687页
-
开展专业的红蓝演练 Part.4:论红队的自动化方法
本文的内容参阅了奥克利博士(Dr. Jacob G. Oakley)的著作《Conducting Successful Cybersecurity Engagements:Professional Red Teaming》一书,笔者会分享本书...
Molet 2022.11.23 447浏览 0 -
网络诈骗分析,黑客如何从美国一家公司夺走1500万美元?
经验丰富的诈骗犯在仔细地处理了一份电子邮件妥协案后,从一家美国公司手中夺走了1500万美元,这项妥协花了大约两个月才完成。 这名网络犯罪分子在获得有关一项商业交易的电子邮件对话后,以外科手术般的精准执行了他们的计划。他们把自己插进了交易所,转...
Molet 2022.11.23 437浏览 0 -
使用 gosec 检查 Go 代码中的安全问题
Go 语言 写的代码越来越常见,尤其是在容器、Kubernetes 或云生态相关的开发中。Docker 是最早采用 Golang 的项目之一,随后是 Kubernetes,之后大量的新项目在众多编程语言中选择了 Go。 像其他语言一样,G...
Molet 2022.11.23 593浏览 0 -
Google在Google Play中下架了17个恶意软件
网络安全公司 Zscaler 表示,近日 Google 已经在 Google Play 应用商店中删除了 17 个传播 Joker 恶意软件的应用程序。 该公司的研究人员发现了 17 个不同的恶意软件,最晚的本月初上传至 Google Pl...
Molet 2022.11.23 485浏览 0 -
25万台服务器存在高危漏洞,利用工具可以直接控制服务器
超过247000台Microsoft Exchange服务器尚未针对CVE-2020-0688授权后远程代码执行(RCE)漏洞进行修补,该漏洞会影响受支持的所有Exchange服务器版本。 CVE-2020-0688 RCE漏洞存在于Ex...
Molet 2022.11.23 469浏览 0