用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
千里目安全技术中心 嘶吼认证

深信服科技旗下安全技术中心,致力于安全攻防技术的研究和积累。

  • 他的文章(340)
  • 他的评论(0)
  • web安全

    还原最新勒索病毒GandCrabV5.0.3的完整攻击场景

    近日,深信服安全团队在国内跟踪到了多起勒索事件,第一时间获取到了相应的病毒样本,确认此样本为GandCrab勒索家族的最新变种GandCrab5.0.3,同样采用RSA+AES加密算法,将系统中的大部分文档文件加密为随机后缀名的文件,然后对用户进行勒索。

    2018-10-19 17:51:50

    235,955
    0
  • 漏洞

    打开JBoss的潘多拉魔盒——JBoss高危漏洞分析

    JBoss是一个基于J2EE的开放源代码应用服务器,代码遵循LGPL许可,可以在任何商业应用中免费使用;JBoss也是一个管理EJB的容器和服务器,支持EJB 1.1、EJB 2.0和EJB3规范。但JBoss核心服务不包括支持servlet/JSP的WEB容器,一般与Tomcat或Jetty绑定使用。

    2018-10-18 10:18:01

    279,376
    0
  • 漏洞

    微软漏洞CVE-2017-11885分析与利用

    根据微软官网对CVE-2017-11885的描述,该漏洞几乎可以通杀微软的全版本操作系统,有关该漏洞的POC在exploit-db上于2018年5月份被披露,该POC仅仅针对windows server 2003进行了测试。

    2018-09-28 15:26:48

    265,677
    0
  • 系统安全

    罕见!驱动护体的挖矿病毒ProtectionX

    近日,深信服安全团队追踪到一新型的挖矿病毒,该病毒与普通挖矿病毒有很大差异,普通挖矿没有特殊防护,而该病毒采用了驱动进行防护,十分罕见。

    2018-09-26 14:26:47

    203,211
    0
  • 勒索软件

    Xbash勒索挖矿样本分析

    Unit42安全研究团队发现了一款针对Linux和Microsoft Windows服务器的新型恶意样本,Xbash拥有勒索软件和核心功能,同时它还具备自我传播的功能。

    2018-09-21 10:57:54

    224,997
    0
  • 该用户还没有参与过评论。