关闭导航

网络安全

重磅!AMD 处理器的 SEV 虚拟机加密机制遭绕过
一念悟道 2018-5-28 112 0

  上周,德国慕尼黑应用和集成安全弗兰恩霍夫研究所的四名研究人员发表一篇研究论文,详细说明了恢复正常情况下通过 AMD 安全加密虚拟化 (SEV) 机制加密的数据。SEV 机制旨在加密运行在 AMD

GDPR 合规,但安全吗?
一念悟道 2018-5-28 105 0

GDPR 合规,但安全吗? 欧盟的数据保护新法 GDPR(General Data Protection Regulation,通用数据保护条例)于近日正式生效。虽然这项条例早在两年前就已正式推出,而

恶意软件DLOADR:使用Edge和Chrome浏览器中的扩展作为后门
一念悟道 2018-5-28 119 0

概述 近期,我们注意到在VirusTotal中出现了一系列测试提交,基于提交来源和提交文件的名称,我们推测这些文件都来源于摩尔多瓦的一个恶意软件开发组织。根据推测,目前该组织正在研究一种新型恶意软件。

5月28日安全热点-BackSwap恶意软件可找到创新的方式来清空银行帐户
一念悟道 2018-5-28 102 0

  漏洞 Vulnerability 1.Windscribe 1.81代码执行漏洞http://t.cn/R1qkEtI   安全事件 Security Incident 1.可口可乐的数据泄露已经

黑客“双花攻击”比特币交易所牟利1800万美元
一念悟道 2018-5-27 103 0

黑客“双花攻击”比特币交易所牟利1800万美元 近日,某黑客针对 Bitcoin Gold 密币交易所的基础设施发动了多次“双花”攻击,并设法攫取了价值1800万美元的 BTG(Bitcoin Gol

5月27日安全热点-Joomla!发现核心 XSS 漏洞
一念悟道 2018-5-27 108 0

漏洞 Vulnerability 施耐德SoMachine Basic产品中的CVE-2018-7783漏洞可被利用来读取目标系统上的任意文件

漏洞预警 | procps-ng 本地提权
一念悟道 2018-5-25 108 0

procps-ng 本地提权 procps是一款Linux系统中的进程管理和内存管理工具,它通过/proc目录搜集进程的信息。 2018年5月24日,Qualys研究实验室发布了有关于procps-n

CVE-2018-4990 Adobe Reader  代码执行漏洞利用分析
一念悟道 2018-5-25 125 0

  背景 2018年5月15日,ESET发布文章“A tale of two zero-days”,该文章披露了今年3月ESET在恶意软件扫描引擎(VirusTotal)上捕获了一个用于攻击测试的 P

如何防范内核代码注入:深入分析Win10新增的任意代码保护(ACG)机制
一念悟道 2018-5-25 114 0

概述 内核代码注入是Wannacry和Slingshot等恶意软件使用的常见攻击手段。而在最近发布的Windows 10 Creators Update中,引入了用于缓解远程代码执行的新技术,其中最值

5月25日安全热点 - 卡巴斯基对VPNFilter和C2通信机制的详细分析
一念悟道 2018-5-25 120 0

  漏洞 Vulnerability 1.CVE-2018-1130:linux内核dccp_write_xmit函数中存在空指针解引用http://t.cn/R1hha37   安全资讯 Secur