安全 第2827页
-
ZeroLogon(CVE-2020-1472) 漏洞的攻击与防御策略(下)
攻击种类 计算机/设备帐户本质上与用户帐户相同,如果配置错误,可能同样危险。因此,可以利用计算机帐户密码/哈希值进行一些其他攻击: 1.银票攻击; 2.金票攻击; 3.过时的DNS条目; 4.攻击的替代方法。 金票和银票攻击通过利用Kerb...
gtxyzz 2022.11.23 388浏览 0 -
黑客发现55个苹果漏洞 获赏金超5万美元
该黑客团队花了3个月的时间,对苹果平台和服务进行黑客攻击,发现一系列弱点。他们如此描述: 在我们的参与过程中,在苹果基础设施的核心部分发现了各种漏洞,这些漏洞将允许攻击者完全入侵客户和员工的应用程序,甚至启动一个能够自动接管受害者的iCl...
gtxyzz 2022.11.23 471浏览 0 -
解密DeathStalker
由国家支持的黑客和复杂的攻击经常受到关注,这些攻击所涉及的创新技术、先进的恶意软件平台和零日漏洞的利用都会让安全防御者为之紧张。如今的企业面临着一系列更为直接的网络安全威胁,从勒索软件和客户信息泄漏,到从事不道德商业行为...
Molet 2022.11.23 476浏览 0 -
Glupteba变种:跨平台、模块化恶意软件分析
研究人员近期发现一个Glupteba的变种。Glupteba是Operation Windigo 攻击活动中使用的木马,研究人员之前报告过其针对MikroTik 路由器的攻击以及C2 服务器的更新。 该变种的行为与其他Glupteba 变种有...
kavin 2022.11.23 427浏览 0