用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
xiaohui 嘶吼认证

这个家伙很懒,什么也没说!

  • 他的文章(795)
  • 他的评论(0)
  • 技术

    跨供应链和代码库攻击技术分析

    本文深入研究了攻击者在看似合法的应用程序和代码库中植入恶意有效负载的复杂方法。

    2023-10-27 11:40:00

    104,561
    0
  • 漏洞

    MacOS“DirtyNIB”漏洞

    在macOS Monterey中寻找将代码注入平台二进制文件的途径时,发现了一个允许劫持苹果应用程序权限的漏洞。

    2023-10-26 11:30:00

    250,310
    0
  • 技术

    STAYIN’ ALIVE ——针对亚洲电信和政府部门的针对性攻击

    一次性加载程序和下载器的使用正变得越来越普遍,甚至在老练的攻击者中也是如此;一次性工具的使用使得检测和分析工作也在变得更加困难,因为它们经常被替换,并且可能从头开始编写,这在“STAYIN’ ALIVE ”活动中很明显。

    2023-10-24 11:39:59

    80,436
    0
  • 技术

    CL0P组织利用Seed传输窃取的敏感数据 (下)

    在torrent产生之前,数据已经在盒子上保存了一段时间,这可能是他们用来避免seed追踪的一种技术,方法是同时宣布不同的受害者,但从不同的盒子里播种。

    2023-10-22 11:32:00

    72,253
    0
  • 技术

    CL0P组织利用Seed传输窃取的敏感数据 (上)

    CL0P是2023年最活跃的勒索软件组织之一,仅次于LockBit,在最近10个事件响应样本中,研究人员均观察到了CL0P。

    2023-10-18 11:40:02

    86,513
    0
  • 该用户还没有参与过评论。