年终盛会 | CIS 2019网络安全创新大会在上海盛大开幕 2019年11月27日,由国内领先的网络安全新媒体FreeBuf、赛博研究院、上海市信息安全行业协会联合主办的CIS 2... 11月25日 发表评论 阅读全文
精心构造的PS1文件名导致Powershell命令执行 Windows PowerShell是专门为系统管理员设计的Windows命令行外壳程序。PowerShell包括可独立... 11月20日 发表评论 阅读全文
疑似Group123 (APT37)针对中韩外贸人士的攻击活动分析 一、事件概述 腾讯御见威胁情报中心在2019年8月底到9月中旬,检测到一批针对疑似中韩贸易等相关人士的钓鱼攻击活动。经过... 11月15日 发表评论 阅读全文
CVE-2019-6333:HP触摸终端漏洞分析 介绍 近期,SafeBreach Labs的安全研究人员在惠普的HP Touchpoint Analytics软件中发现... 11月14日 发表评论 阅读全文
看我如何将WhatsApp中的双重释放漏洞变成RCE漏洞 写在前面的话 在这篇文章中,我将跟大家讨论我在WhatsApp Android端应用程序中找到的一个双重释放漏洞(CVE... 11月14日 发表评论 阅读全文
标准解读:关于1730-2008工信部风险评估实施指南不得不说的二三事 要做风险评估,首先要懂流程怎么走;要写风险评估报告,得懂实施指南。工信部的风险评估严格按照《1730-2008 电信网和... 11月12日 发表评论 阅读全文