-
2020年的网络安全教训
在2020年的最后几周,太阳风及其猎户座平台软件的破坏引起了我们的集体关注。尽管可以说,它过去被认为是,并将继续被认为是今年最重要的事件,但它并不是大多数组织应该担心的攻击路径。 正如Tenable的研究工程师Satnam Narang所说...
kavin 2022.12.05 370浏览 0
-
勒索,恶意软件和残酷的骗局-恶意软件2021年报告
去年,攻击者以出乎意料的方式利用了COVID-19公共卫生危机,不仅在全球疫情大流行最初的短短几个月中造成了大量不确定的、令人恐惧攻击活动,而且还改变了攻击方式,攻击者背弃了曾经的诺言,他们强化了恶意软件,并向受害者索要高达1亿美元的赎金。...
king 2022.12.05 308浏览 0
-
面试官不讲武德,居然让我讲讲蠕虫和金丝雀!
1. 蠕虫病毒简介 2. 缓冲区溢出 3. 缓冲区溢出举例 4. 缓冲区溢出的危害 5. 内存在计算机中的排布方式 6. 计算机中越界访问的后果 7. 避免缓冲区溢出的三种方法 7.1 栈随机化 7.2 检测栈是否被破坏...
king 2022.12.05 338浏览 0
-
CVE-2021-3156:存在10年的sudo bug
Sudo 是Unix 系统中的程序,可以让系统管理员给与sudoers文件中的用户有限的root权限。在类Unix 系统中,非特权用户可以使用sudo命令来以root权限执行命令。 Qualys研究人员发现了Linux sudo的安全漏洞...
kavin 2022.12.05 366浏览 0
-
CSO指南:全球最危险也最有名的勒索软件清单
勒索软件的历史悠久,甚至可以追溯到1980年代后期。如今,勒索软件正为其背后的犯罪集团创造数十亿美元的收入。 根据Sophos报告数据,2020年勒索软件攻击的平均受害成本惊人。对于支付了赎金的受害组织而言损失接近150万美元,未支付赎金的组...
king 2022.12.05 346浏览 0