第1977页
-
开发安全:保护CI/CD管道的六个建议
最近,攻击者在利用CI/CD以及开发工具当中的漏洞进行攻击,导致对开发架构的安全性有了新的要求。Codecov供应链攻击尤其对每一个在CI/CD环境中储存机密信息的人发出了警告——无论这个环境看上去有多安全。 通过破...
kavin 2022.12.23 443浏览 0
-
KnockOutlook:一款针对Outlook的红队安全研究工具
关于KnockOutlook KnockOutlook是一款基于C#开发的工具,该工具可以跟Outlook的COM对象进行交互,并且能够帮助红队安全研究人员执行各种安全操作。 工具下载 广大研究人员可以使用下列命令将该项目源码克隆至本地:...
king 2022.12.23 482浏览 0
-
为什么 SSL 证书要花钱购买,而不是政府免费发放的?
这个问题其实可以拆解成两个: 政府比CA公信力更强,为什么SSL证书不能由政府来发放? 为什么SSL证书不能完全免费? SSL证书不是zf发放的最根本的原因,是SSL证书不具有法律效力。 民政局给你发结婚证,能证明夫妻双方存在婚姻关系...
Molet 2022.12.23 323浏览 0
-
为什么中国黑客在国际上的地位不高?
加密货币的出现,导致近几年来勒索软件攻击盛行。今年5月份就曾经发生一起严重的勒索软件攻击事件。美国最大的燃油管道商遭遇黑客攻击,要求其支付价值500万美元的比特币。 类似事件在今年发生过很多起勒索事件,发动攻击的黑客组织来自全世界各地,有俄...
Molet 2022.12.23 569浏览 0
-
阿富汗动乱后,Turla APT开始种植新的后门
研究人员报告说,Turla高级持续性威胁(APT)组织又回来了,他们使用了一个新的后门来感染阿富汗、德国和美国的系统。研究人员说,他们已经发现了可能是Turla集团(又名Snake、Venomous Bear、Uroburos和White...
Molet 2022.12.23 330浏览 0