摘要: 随着企业越来越多地迁移到云中,保护基础架构变得前所未有的重要。 近日,根据网络安全组织东方联盟的最新研究,Microsoft的Azure应用服务中的两个安全漏洞可能使不良行为者能够进行服务器端请求伪造(SSRF)攻击或执行任意代码并接管管理服务器。 网络安全公司在今天发布并共享的一份报告中说:“这使 阅读全文
posted @ 2020-10-08 22:53 黑客爱好者 阅读(247) 评论(0) 推荐(0)
摘要: 网络安全研究人员发现了一种罕见的潜在危险恶意软件,针对计算机的UEFI固件启动过程以丢弃持久性恶意软件。那么如何防止UEFI固件被黑客修改呢? 近日,该活动涉及使用包含恶意植入程序的受感染UEFI(或统一可扩展固件接口),这使其成为第二个已知的公开案例,其中UEFI Rootkit已被广泛使用。 根 阅读全文
posted @ 2020-10-08 18:52 黑客爱好者 阅读(321) 评论(0) 推荐(0)
摘要: 近日,网络安全研究人员已经完成了一个新的僵尸网络的终结工作,该僵尸网络在野外劫持了与Internet连接的智能设备,以执行邪恶的任务,主要是DDoS攻击和非法加密货币硬币挖掘。 由奇虎360的安全团队发现的HEH僵尸网络,用Go语言编写并配备有专有的对等(P2P)协议,通过Telnet服务在端口23 阅读全文
posted @ 2020-10-08 18:05 黑客爱好者 阅读(173) 评论(0) 推荐(0)