【视频】TechWorld2017热点回顾 |边缘计算和机器学习在移动威胁对抗中的思考
人工智能解决问题的时候通常是去收敛、去逼近、去寻找拟合,是一个逐步强化的过程。但是对于安全来讲,它是一个发散性的问题,是不收敛的,它的目标就是要通过不收敛的方法去对抗,要绕开你。所以这点上来讲网络安全和当前的整个人工智能大方向就是完全冲突的。...
View ArticleStruts2 s2-052 REST插件远程代码执行技术分析与防护方案
2017年9月5日,Apache Struts发布最新的安全公告,Apache Struts 2.5.x以及之前的部分2.x版本的REST插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9805(S2-052)。漏洞的成因是由于使用XStreamHandler反序列化XStream实例的时候没有任何类型过滤导致远程代码执行。 相关地址:...
View Article【预警通告】Apache Struts2(S2-053) 远程代码执行漏洞 威胁预警通告
2017年9月7日,Apache Struts发布最新的安全公告,Apache Struts 2 存在一个远程代码执行漏洞,漏洞编号为CVE-2017-12611(S2-053)。该漏洞源于在处理Freemarker标签时,如使程序员使用了不恰当的编码表达会导致远程代码执行。 相关链接如下:https://cwiki.apache.org/confluence/display/WW/S2-053...
View Article面对勒索软件的汹汹攻势,你应如何备战?
勒索软件是近年来增长快速的重大威胁。本文通过分析勒索软件的攻击方式、危害、发展趋势,探讨如何应对日益增多的勒索软件威胁,重点介绍沙箱技术在勒索软件检测的应用场景。 勒索软件通过加密受害者主机上的文档资料,索要赎金达到勒索的目的。勒索软件利用精心构造“阶段式”攻击方法,层层推进,逐步让受害者中招。...
View ArticleSpring Data Rest服务器PATCH请求远程代码执行漏洞技术分析与防护方案
近日,Pivotal官方发布通告表示Spring-data-rest服务器在处理PATCH请求时存在一个远程代码执行漏洞(CVE-2017-8046)。攻击者可以构造恶意的PATCH请求并发送给spring-date-rest服务器,提交的JSON数据中存在SPEL表达式可以导致远程代码执行。官方已经发布了新版本修复了该漏洞。 相关地址:...
View ArticleDiscuz!X任意文件删除漏洞的前世今生
2017年9月29日,Discuz!X修复了一个安全问题用于加强安全性,这个漏洞会导致前台用户可以任意删除文件。 综述 攻击难度:低。 危害程度:高。 官方修复情况如下: https://gitee.com/ComsenzDiscuz/DiscuzX/commit/7d603a197c2717ef1d7e9ba654cf72aa42d3e574 什么是Discuz!X? Discuz!X...
View Article【干货分享】NTI任务管理之django+python篇celery异步任务使用
新浪微博的新鲜事推送如何实现?大规模的服务器如何实现Crontab管理?里面的秘密就在于消息队列。Celery是一个使用Python开发的分布式任务调度模块,是一个简单、灵活、可靠的处理大量消息的分布式系统。在大量异步任务处理和大量定时任务管理的情况下,我们可以优先考虑采用celery和rabbitMq解决这些问题。本文介绍了Celery以及Django中Celery的实现。 为什么要用celery...
View Article【安全报告】绿盟科技互联网安全威胁周报 ——第201746周
绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。 一. 互联网安全威胁态势 1.1 CVE统计 最近一周CVE公告总数与前期相比明显回落。 1.2 威胁信息回顾 标题:Android Flaw Lets Attackers Capture Screen and Record Audio 时间:2017-11-20 摘要:If your...
View Article【安全报告】网络安全威胁月报–201711
绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。 2017年11月数据统计 高危漏洞发展趋势 2017年11月绿盟科技安全漏洞库共收录173个漏洞, 其中高危漏洞32个,微软高危漏洞6个,10月监测到CVE公布高危漏洞数量为41个。相比10月份漏洞数量基本持平。...
View Article【威胁通告】macOS High Sierra 10.13.1 root权限提升/绕过漏洞 CVE-2017-13872
北京时间2017年11月29日,苹果MacOS High Sierra(10.13.1)被曝出在验证账户方面存在一个漏洞(CVE-2017-13872),可以导致权限提升和绕过。 当特权操作提示用户输入管理凭证时,用户可以简单地输入“root”用户名,并输入空密码。 第一次尝试似乎失败,但实际上,此操作会导致MacOS High Sierra使用指定的凭据以root身份登录。...
View Article【Web安全】浅谈Web安全验证码
2018年春运即将拉开帷幕。春运又称“年度全球最大规模的人口流动”,是一部“人民的斗争史”,起初只是与黄牛斗智斗勇,后来为了整治黄牛12306不断升级验证码,于是大家开始了与验证码斗智斗勇。那么这种验证码是否是必须的?且看小编对Web安全之验证码的解读。...
View ArticleWeblogic WLS组件漏洞技术分析与防护方案
近日,绿盟科技应急响应团队也陆续接到来自金融、运营商及互联网等多个行业的客户的安全事件的反馈,发现Weblogic主机被攻击者植入恶意程序,经分析,攻击者利用Weblogic WLS 组件漏洞(CVE-2017-10271),构造payload下载并执行虚拟币挖矿程序,对Weblogic中间件主机进行攻击。 受影响的版本 Weblogic Server 10.3.6.0.0, Weblogic...
View Article绿盟科技互联网安全威胁周报 ——第201750周
绿盟科技网络安全威胁周报及月报系列,旨在简单而快速有效的传递安全威胁态势,呈现重点安全漏洞、安全事件、安全技术。 一. 互联网安全威胁态势 1.1 CVE统计 最近一周CVE公告总数与前期相比基本持平。 1.2 威胁信息回顾 标题:激活工具KMSpico内含挖矿病毒事件 时间:2017-12-21...
View Article【预警通告】黑帽SEO威胁
近两个月内,绿盟科技应急响应团队陆续接收到来自银监会对各大银行机构的网络安全通报,通报指出CNCERT监测发现互联网存在大批量的疑似钓鱼网站,要求被通报单位进行合理处理 预警编号 NS-2017-0031 TAG 银行机构、黑帽SEO,钓鱼网站; 关注级别 黄,针对金融行业的攻击,攻击手法简单,对企业形象和信誉造成影响。 发布日期 2017-12-25 预警摘要...
View Article黑帽SEO手法简介
首先得说黑帽SEO是个老话题,近期绿盟科技应急响应团队陆续接收到来自银监会的网络安全通报,通报指出CNCERT监测发现互联网存在大批量的疑似钓鱼网站,通过调查分析,发现这些为同一起黑帽SEO事件。 由此总结一下黑帽SEO的常见手法,了解其套路,共同抵制。 黑帽seo概念...
View ArticleWebLogic搭建及配置详解
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。本文主要介绍搭建及基本配置。...
View Article网络传输质量测试工具的使用介绍
在产品的测试过程偶尔会遇到一些异常场景下的测试如延迟、丢包、乱序、节流、重发等测试,可能对有的一些测试可以通过专业的测试仪表能够模拟,但是如果再真实的网络环境测试一些网络异常情况下设备的处理情况,通过什么工具能够进行模拟呢? 下面给大家介绍2各种工具:一个是windows系统下的clumsy 另一个是linux系统下的tc网络流量控制工具。 Windows Clumsy工具...
View ArticleLinux命令之curl –强大的网络传输工具
linux curl是通过url语法在命令行下上传或下载文件的工具软件,它支持http,https,ftp,ftps,telnet等多种协议,常被用来抓取网页和监控Web服务器状态。 curl命令是一个功能强大的网络工具,它能够通过http、ftp等方式下载文件,也能够上传文件。其实curl远不止前面所说的那些功能,大家可以通过man curl阅读手册页获取更多的信息。类似的工具还有wget。...
View Article威胁情报之剑指落地
威胁情报(Threat Intelligence)的市场教育已进行了许多年,众多公众号对其定义、应用场景和价值已做了详尽的介绍,笔者在此不再赘述,仅试图从一个企业安全运营者角度理解威胁情报。 概述 何为威胁情报 威胁情报(Threat Intelligence)的市场教育已进行了许多年,众多公众号对其定义、应用场景和价值已做了详尽的介绍,笔者在此不再赘述,仅试图从一个企业安全运营者角度理解威胁情报。...
View Article恶意样本分析手册–溯源篇
本篇是样本分析手册的最终篇章,前面的几大篇章主要侧重于基础调试技巧和样本分析方法,而溯源篇是在掌握之前技能的基础上,进行能力进一步提升,可以说掌握了常规的溯源方法,才算是一名合格的恶意样本分析人员 单就从“恶意样本分析人员”这个职位名称来看,可以拆分为: “恶意” + “样本” +“分析” + “人员” 其中:样本是我们关注的重点,也是最初的原材料(巧妇难为无米之炊),有了样本才能够进行下一步分析。...
View Article