第1977页

  • 开发安全:保护CI/CD管道的六个建议

    开发安全:保护CI/CD管道的六个建议

    最近,攻击者在利用CI/CD以及开发工具当中的漏洞进行攻击,导致对开发架构的安全性有了新的要求。Codecov供应链攻击尤其对每一个在CI/CD环境中储存机密信息的人发出了警告——无论这个环境看上去有多安全。 通过破...

    kavinkavin 2022.12.23 443浏览 0
  • KnockOutlook:一款针对Outlook的红队安全研究工具

    KnockOutlook:一款针对Outlook的红队安全研究工具

    关于KnockOutlook KnockOutlook是一款基于C#开发的工具,该工具可以跟Outlook的COM对象进行交互,并且能够帮助红队安全研究人员执行各种安全操作。 工具下载 广大研究人员可以使用下列命令将该项目源码克隆至本地:...

    kingking 2022.12.23 482浏览 0
  • 为什么 SSL 证书要花钱购买,而不是政府免费发放的?

    为什么 SSL 证书要花钱购买,而不是政府免费发放的?

    这个问题其实可以拆解成两个: 政府比CA公信力更强,为什么SSL证书不能由政府来发放? 为什么SSL证书不能完全免费? SSL证书不是zf发放的最根本的原因,是SSL证书不具有法律效力。 民政局给你发结婚证,能证明夫妻双方存在婚姻关系...

    MoletMolet 2022.12.23 323浏览 0
  • 为什么中国黑客在国际上的地位不高?

    为什么中国黑客在国际上的地位不高?

    加密货币的出现,导致近几年来勒索软件攻击盛行。今年5月份就曾经发生一起严重的勒索软件攻击事件。美国最大的燃油管道商遭遇黑客攻击,要求其支付价值500万美元的比特币。 类似事件在今年发生过很多起勒索事件,发动攻击的黑客组织来自全世界各地,有俄...

    MoletMolet 2022.12.23 569浏览 0
  • 阿富汗动乱后,Turla APT开始种植新的后门

    阿富汗动乱后,Turla APT开始种植新的后门

    研究人员报告说,Turla高级持续性威胁(APT)组织又回来了,他们使用了一个新的后门来感染阿富汗、德国和美国的系统。研究人员说,他们已经发现了可能是Turla集团(又名Snake、Venomous Bear、Uroburos和White...

    MoletMolet 2022.12.23 330浏览 0