新闻资讯   2023-06-14 19:25   82   0  
作者丨小王斯基编辑丨zhouOWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任务和与第三方的接口。不幸的是,许多 API
新闻资讯   2023-06-14 19:25   96   0  
 关于Shoggoth Shoggoth是个基于C++和Asmjit库的开源项目,该工具可以帮助广大研究人员针对给定的Shell代码、PE和COFF文件进行多态加密。Shoggoth可以生成一个输出文件,并以经过模糊
新闻资讯   2023-06-14 19:25   70   0  
2018年1月24日,在BlueHat安全会议上,安全研究员Benjamin Delpy 和 Vincent Le Toux 公布了针对微软活动目录域的一种新型攻击技术——DCShaow。利用该攻击技术,具有域管理员权限或企业管理员权
新闻资讯   2023-06-14 19:25   66   0  
F5 针对 API 的安全可信访问做了大量的方案整合,无论是外部的 API 请求还是内部的 API 调用,都可以从接入的控制,零信任的访问授权,网络层面的安全、应用层面的安全,进行层层过滤、识别和防
新闻资讯   2023-06-14 19:25   81   0  
作者丨小薯条编辑丨ZC丰田的新能源之路异常坎坷,这点从其屡屡爆发的数据泄露、网络攻击事件中可见一斑。日前,丰田汽车公开致歉,承认了其公司一起长达10年的数据泄露事件,涉及约215万客户。
新闻资讯   2023-06-14 19:25   96   0  
 关于NoseyParker NoseyParker是一款功能强大的命令行工具,该工具可以帮助广大研究人员在文本数据中寻找敏感信息,可以用于网络安全攻防两端的安全测试过程中。 关键功能 
新闻资讯   2023-06-14 19:25   93   0  
针对性攻击BlueNoroff引入绕过MotW的新方法2022年底,卡巴斯基报告了BlueNoroff的最近活动,这是一个以窃取加密货币而闻名的经济驱动型威胁团伙。该组织通常利用Word文档,使用快捷方式文件进行
新闻资讯   2023-06-14 19:25   103   0  
Bleeping Computer 网站披露,Zacks Investment Research (Zacks)遭遇了此前未公开披露的数据泄露事件,影响约 880 万客户。值得一提的是,2021 年 11 月至 2022 年 8 月期间,Zacks 曾发生过数
新闻资讯   2023-06-14 19:25   78   0  
作者丨子程编辑丨ZC裁撤整个安全部门、多次全球性服务宕机、内容风险频发….这是马斯克自去年10月以440亿美元正式接管推特后的那些令人印象深刻的安全“成绩单”,而在最近,推特还宣布正式退出自2
新闻资讯   2023-06-14 19:25   85   0  
 关于sandfly-entropyscan sandfly-entropyscan是一款功能强大的熵扫描工具,该工具可以用于检测与恶意软件相关的打包文件或加密二进制文件。除此之外,该工具还支持查找恶意文件和Li