FreeBuf周报|8月1日起施行《互联网用户账号信息管理规定》;加拿大前政府雇员参与勒索攻击


各位 FreeBufer 周末好~以下是本周的「FreeBuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点!

热点资讯

1. 经报网络安全审查办公室同意,BOSS 直聘、运满满、货车帮恢复新用户注册

2. Amazon Photos被曝高危漏洞,攻击者可获取文件访问权限

3. 前加拿大政府雇员承认参与 NetWalker 勒索软件攻击

4. Uber 前安全主管面临欺诈指控,曾隐瞒数据泄露事件

5. 腾讯 QQ 惊现神奇 Bug,退出后密码变成“123456789”且可成功登录

6. 亲俄黑客组织 Killnet 攻击立陶宛的关键政府网站

7. 国家网信办发布《互联网用户账号信息管理规定》 8月1日起施行

8. LockBit 勒索软件伪装成侵权电子邮件进行传播

9. 网络安全审查办公室对知网启动网络安全审查

10. CISA:攻击者利用Log4Shell漏洞入侵VMware服务器

优质文章

1.统一身份管理方案:从解析到落地实录

本文涉及的统一身份管理方案,主要是指认证Authentication、授权Authorization、账号Account、审计Audit,包含现状刨析和方案设计。

2. 萌新如何玩转mimikatz

mimikatz是法国安全研究员Benjamin Delpy在GitHub开源的内网工具,可用来做一些关于Win内网安全的渗透实验。它在内网渗透中它可以从lsass.exe进程中提取明文密码、哈希值、PIN码和Kerberos票据,因此很多人称之为密码抓取神器。

3. 静态代码分析之C语言篇

c代码静态分析目前最主要的难点在于区间分析,这部分分析的准确性对后续的漏洞分析的准确性有很大的影响。所以在c代码静态分析方面,区间分析方面需要花比较大的功夫去钻研,不仅要保证分析的分析的准确性,同时也要考虑到分析的效率,因为很多c代码项目,如linux内核等,代码量非常庞大,如果没有一个比较合理的算法,加快代码分析速度,那么接入到企业内部使用,其体验感也是非常差的。当然,精度和速度两者一般情况下是一种此消彼长的关系的,如何从中达到一个平衡,还需要不断的进行测试和实践。

4. 论新一代欺骗防御战术在实战攻防过程的定位及使用场景

网络空间防御作为保证网络安全的关键,无论在方法理论、体系构建、还是技术实施等方面都在不断推陈出新。不同于以往“封门堵漏”的被动防御思想,网络空间防御正朝着主动防御的思想策略发展演变。欺骗防御跳出了技术对抗的思路,把关注点从攻击上挪开,进而去关注攻击者本身。即使人类进入量子计算时代,但凡人性的弱点还没有消失,欺骗和防御的故事都会不断上演,而且在未来的信息对抗中将扮演越来越重要的作用。

5. 一款名为“精简”新型诈骗应用分析报告

一款名为“精简”的贷款类涉诈APP,伪装成中国农业银行图标,冒充贷款业务,实际上是窃取用户的证件信息(真实姓名、证件号、证件正面照片、证件反面照片、手持证件照片)、银行卡信息(预留手机号、开户银行、银行卡号)、手写签名等信息,后台服务器在美国、新加坡,截止目前,系统监测发现566款同家族变种应用。

省心工具

1. Jeeves:一款功能强大的SQL注入漏洞扫描工具

Jeeves是一款功能强大的SQL注入漏洞扫描工具,在该工具的帮助下,广大研究人员可以轻松通过网络侦查等方式来寻找目标应用程序中潜在的基于时间的SQL盲注漏洞。

2. AzureRT:一款能够实现各种Azure红队技战术的PowerShell模块

AzureRT是一款能够实现各种Azure红队技战术的PowerShell模块,在AzureRT的帮助下,广大研究人员可以从攻击者的角度来与Azure和Azure AD进行交互,以此来测试目标环境的安全性。

3. 如何使用OSIPs快速批量验证IP地址的有效性

OSIPs是一款功能强大的Python脚本,该工具可以从一个目录中读取全部的文本文件,并从这些文本文件中收集IP地址信息,然后通过查询Whois数据库、TOR中继和地理位置服务来对目标IP地址的有效性进行批量验证。



精彩推荐









来源:海外网海外网3月28日电据加拿大《环球邮报》27日报道,加拿大几家连锁超市近日下架多款俄罗斯食品,早前加拿大部分省份停销伏特加酒。报道指出,此举造成的经济影响..

《机动车驾驶证申领和使用规定》《道路交通安全违法行为记分管理办法》4月1日起实施。其中:①大中型客货车驾驶证全国一证通考;②恢复驾驶资格考试“跨省可办”;③优化驾..

【文/观察者网 熊超然】据路透社当地时间2022年12月31日报道,摩洛哥外交部当天宣布,从2023年1月3日起,所有来自中国的人员,不论国籍,皆不得入境该国,“以避免出..

美国疾控与预防中心网站(CDC)当地时间28日发表最新声明,从中国大陆、香港或澳门飞往美国的两岁及以上乘客需要在飞行前不超过两天时接受新冠病毒检测,并在登机前向航空公司出示“阴性检测证明”。新冠测试的手段可以是PCR测试,即所谓的“核酸检测”;也可以是通过远程医疗服务进行的抗原自我测试。..

财联社12月23日电,上海迪士尼乐园官网消息,自2023年6月23日起,上海迪士尼度假区将在现行四级票价结构下调整上海迪士尼乐园的门票价格,各级定义及对应的票价如下:“常规日”门票价格为 475 元人民币,涵盖大部分平日和部分周末;“特别常规日”门票价格为 599 元人民币,涵盖..

12月20日,龙湖北京大兴天街官方微博和龙湖北京亦庄天街官方微信发布消息,自12月21日起,餐饮堂食不再查验核酸检测阴性证明,持健康宝绿码配合扫码测温即可进入店铺。文/..

南都此前报道,河南汝州历时近一个月围捕“怪鱼”鳄雀鳝、湖北武汉用铲车防除加拿大一枝黄花,外来物种入侵现象引发广泛关注。12月20日,南都记者从农业农村部获悉,《重点..

据闽南日报,为贯彻落实国务院、省、市关于优化疫情防控工作措施要求,科学精准做好海上疫情防控工作,高效统筹疫情防控和安全生产,12月14日,漳州市印发《关于进一步优化..

@大湾区之声 消息,香港特区行政长官李家超今天(13日)宣布,明日起香港市民进入公共场所无须扫描“安心出行”二维码,但市民进入食肆时仍需使用“疫苗通行证”。此外,香港将取消“黄码”,入境抵港人士如没有确诊即赋“蓝码”,可照常活动。..

加拿大公共卫生署当地时间7月22日公布的数据显示,加拿大全国目前有681例确诊的猴痘病例,比一周前(即15日)的病例数多142例。来源:央视新闻该国发现猴痘确诊病例的省份..

你名下手机号关联了多少互联网账号?是否被别人冒用注册了互联网账号?如发现被冒用注册了账号该怎么办?......不用担心“一证通查2.0”服务来了!为了防范用户不知情注册..

完善外来入侵物种管理制度 加强全链条防控治理——农业农村部科技教育司有关负责人就《外来入侵物种管理办法》答记者问近日,农业农村部、自然资源部、生态环境部、海..

记者从国家烟草专卖局获悉《电子烟管理办法》于近日发布并将于5月1日正式施行△央视财经《第一时间》栏目视频《电子烟管理办法》主要内容为:一、明确电子烟定义和监管对象..

国家互联网应急中心监测发现,2月下旬以来,我国互联网持续遭受境外网络攻击,境外组织通过攻击控制我境内计算机,进而对俄罗斯、乌克兰、白俄罗斯进行网络攻击。经分析,..

12月14日,北京市烟花爆竹安全管理工作协调小组办公室召开2022年度北京市烟花爆竹安全管理工作新闻发布会,通报自2022年1月1日起,北京市将实施全域禁放烟花爆竹,环球影城..

本文由 FreeBuf 来源发布

FreeBuf周报|8月1日起施行《互联网用户账号信息管理规定》;加拿大前政府雇员参与勒索攻击

评论问答