最新 最热

腾讯云偷袭腾讯云

E.m盯着电脑屏幕上的黑白代码,眉头紧皱,陷入了沉思。按照计划,这次应该是十拿九稳的定局。

2021-02-03
0

安全威胁情报周报(01.18-01.24)

Cyble 的研究人员在一个俄语论坛上发现了全球领先独立经济研究公司 Capital Economics 的 50 多万 C 级人员的记录被泄漏,内容包含各种重要的用户个人资料,包括电子邮件 ID、密码哈希、地址等。企业电子邮件 ID 可能会...

2021-02-03
0

linux sudo漏洞修复办法 可防御黑客的攻击

临近2021春节年末,我们SINE安全监测中心发现Linux系统被爆出致命漏洞,导致大部分服务器受到黑客的攻击与入侵,该漏洞发生的根源是由于系统的管理命令。SUDO存在问题,导致普通用户无需输入root密码,可以直接使用sudo命令提...

2021-02-02
0

云的声音|“刺杀”腾讯云

有财富的地方,就有无数血红的眼睛闪着觊觎的光。 我们今天的主角腾讯云,就恰好如此。 要我说,腾讯云的系统很像一座“城池”。如果身处其中你会发现,它空间大到能把戴宗累得力竭吐血,制度严到能把李逵吓得噤若寒蝉。此皆因...

2021-02-02
0

干货 | 如何快速完成DLL劫持,实现权限维持,重启上线

双击运行AheadLib.exe,如果选择了dll,但是AheadLib.exe报错就需要运行AheadLib_x64.exe来生成,最后生成修改后的dll也需要生成x64位的

2021-02-01
0

利用Defender for Identity保护企业身份安全

Microsoft Defender for Identity是一个基于云的安全解决方案,利用本地 Active Directory信号识别、检测并调查针对企业内部的高级威胁、身份盗用和恶意内部操作。Defender for Identity之前的名字Azure ATP为微软三大...

2021-02-01
0

从理念到大型实践,揭开腾讯零信任iOA安全方案的“落地密码”

随着企业数字化转型的不断深化,远程办公、移动办公逐渐成为主流办公形式,但在复杂多变的安全环境下,如何应对来自内外部的潜在安全风险也成为了企业的必修课题。...

2021-01-29
1

linux系统sudo poc漏洞导致服务器被攻击

临近2020年末,我们SINE安全监测中心发现Linux系统被爆出致命漏洞,导致大部分服务器受到黑客的攻击与入侵,该漏洞发生的根源是由于系统的管理命令。SUDO存在问题,导致普通用户无需输入root密码,可以直接使用sudo命令提权到r...

2021-01-28
0

ji32k7au4a83

之前我们报导过 2020年被用烂大街的密码《2020最烂密码》,500 多万个泄漏密码表明,共有近 3% 的人使用“123456”作为密码。而最近知名黑客网站 Have I Been Pwned 上一个密码“ji32k7au4a83”的使用次数引起了热烈讨论...

2021-01-28
0

企业安全 | ATT&CK框架概述

如果把乙方安全厂商和甲方运维服务的核心技术比作安全大脑,那么“右脑知攻、左脑知防”便是应对黑客攻击的最强大脑。

2021-01-27
1