freebuf周报|美当局称已捣毁僵尸网络rsocks;facebook面临集体诉讼-尊龙凯时平台入口

[好文分享:www.pp00.com]

各位 freebufer 周末好~以下是本周的「freebuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点! [好文分享:www.pp00.com]

 热点资讯 

1. 美国当局称已捣毁感染数百万设备的僵尸网络rsocks

2. 年损失18亿美元!去中心化金融遭网络犯罪重创

3. brata android恶意软件进化,正以英国、西班牙和意大利为攻击目标

4. 俄罗斯 apt28 黑客被指控在德国攻击北约智库

5. 谷歌专家发现apple safari中一个存在5年之久的在野被利用的漏洞

6. 思科不会解决针对小型企业rv路由器中的关键 rce

7. facebook面临一项集体诉讼,被控私自收集数百万医疗用户信息

8. 欧洲刑警组织捣毁跨国网络钓鱼团伙,缴获数百万美元

9. 亚马逊宣布启动aws量子网络中心研究项目

10. nso 确认至少 5 个欧洲国家使用 pegasus 间谍软件

 优质文章 

1.安全研发人员能力模型窥探

能力是一个比较抽象的概念,不同的行业、管理者、研发人员对能力的认知都会有差异。另外,作为研发团队的相应的职级定级、绩效考核的基础,一个“大家普遍认可”的能力的模型是非常重要的。这是比职级模型更高层的一个基本模型,所谓“最初的基本共识”。

2. google发布《soc建设指南》,对未来soc提出新思考

随着云计算、大数据、人工智能等新技术的融发发展和应用,数字化转型已经成为全球既定的发展方向,企业上云也因此成为必选项。然而,数字化转型既给企业带来了更加创新和高效的模式,也将企业信息安全的管理难度推向了新的高度。当越来越多的资产走向云端并成为攻击者的目标,传统安全运营模式已经无法跟上节奏。安全运营团队需要一个全新的运营模式,以便在数字原生世界保护企业业务的发展,也是数字化时代预防、检测与应对安全威胁必不可少的举措。

3. 游走于中东的魅影-apt组织aridviper近期攻击活动分析

近日,安恒信息中央研究院猎影实验室追踪到一起针对中东地区的网络间谍活动,经研究,此次活动与之前的攻击攻击活动存在许多相似之处,因此背后的攻击组织被归因为gaza cybergang group2:aridviper。在本次攻击活动中,gaza cybergang group2(aridviper)以“法塔赫运动和巴勒斯坦事业的未来”话题为诱饵再次针对巴勒斯坦地区目标进行网络钓鱼活动攻击。

4. 假如三国有网络安全攻防演练

两千多年来,虽然武器的发展和战争的形式有了翻天覆地的变化,但是赤壁之战中所呈现的谋略却一直被人津津乐道,并被奉为经典战争教学案例。战争的本质是人与人之间的对抗,某种程度来说,网络攻防其实就是发生在虚拟世界中的战争。如果赤壁之战是一场攻防演练,那么它的画风可能是这样的。如果我们以网络安全攻防演练的视角来复盘赤壁之战,它的画风可能是这样的。

5. 【深度】从链上分析和金融安全角度,看steth的囚徒困境和celsius挤兑事件

6月7日开始,以celsius被曝损失 3.5 万枚 eth开始,eth流动性生态乃至整个加密货币市场进入到一个以steth为中心的流动性囚徒困境之中,而这也造成了对celsius等加密货币“银行”挤兑现象的发生。

sharkteam将从事件的起源开始,也就是eth质押生态的形成,从链上分析和金融安全的角度,来分析此次事件。

 省心工具 

1. leaf:一款功能强大的linux安全取证框架

leaf是一款功能强大的linux安全取证框架,在该工具的帮助下,广大研究人员可以轻松对linux主机执行信息安全取证任务。

leaf全称为linux evidence acquisition framework,该框架可以从linux ext4系统中获取文件和程序等信息安全取证信息,而且可以接收用户输入参数并进行自定义功能扩展。向leaf提供了模块参数后,该工具将能够通过智能分析技术来提取linux组件,并将分析数据输出到一个iso镜像文件中。

2. binabsinspector:一款针对二进制代码的漏洞扫描和逆向分析工具

binabsinspector是一款针对二进制文件的静态分析工具,在该工具的帮助下,广大研究人员能够以自动化的形式对二进制文件进行逆向工程分析,并尝试扫描和识别其中潜在的安全漏洞。该项目是keenlab长期维护的一个研究项目,并基于ghidra实现其功能。当前版本的binabsinspector支持x86、x64、armv7和aarch64架构上的二进制文件。

3. crlfsuite:一款功能强大的crlf注入扫描工具

crlfsuite是一款功能强大的crlf注入扫描工具,在该工具的帮助下,广大研究人员可以轻松扫描和识别目标应用程序中的crlf注入漏洞。



精彩推荐









本文到此结束,希望对大家有所帮助。

标签:捣毁周报
自媒体微信号:pp00扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. no.1 中国男女比例2019(最新中国男女比例揭晓)

    人口地理学主要研究一定历史条件下的人口分布、人口变动、人口构成(年龄构成、性别构成等)、人口增长的空间变化,以及与自然和人文环境相

  2. no.2 一线女星,章子怡只能排第5?

    原来外表光鲜的当红女星,背后竟是这些不为人知的辛酸!

  3. no.3 屌丝男被女主播,拉到洗手间...

    色漫画:在旅馆打工的屌丝男主,无意间撞上了“血红色的月亮”,从此他的人生发生了巨大的变化...第1话 你是谁

  4. no.4 蒙牛纯牛奶怎么样,蒙牛和伊利哪个质量好?

    看哪种奶好,主要看一下三点: 1、看配料多少: 配料表中的配料越少越好,从下图可以看出,纯牛奶配料最少,只有生牛乳,其次为有机奶,配料

  5. no.5 女生迷途知返

    污漫画:继母所生隐居不出的妹妹,迷途知返的哥哥,当父母双亲身亡后,二者又如何将这复杂的关系进行下去?第1话

  6. no.6 正能量第1章 孤独的爱第2章

    正能量第1章 孤独的爱第2章 被威胁了由于微信篇幅限制,只能发到这里啦! 点击下方阅读原文,后续剧情高潮不

  7. no.7 【独家】“先锋系”水落石将出 旗下金融机构或面临风险处置

    这家类“明天系”、“德隆系”的民营金融控股集团,在复杂隐蔽的大量关联交易之下,诸多投资失败,核心上市公司股票被沽空,财务危机爆发,

  8. no.8 实录:100位瘾者的自述

    来人间走一趟,要晒晒太阳,和心爱的人,走在大街上。

尊龙凯时平台入口 copyright 2023.皮皮自媒体资讯站,让大家及时掌握各行各业第一手资讯新闻!

网站地图