• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-02-14 11:13

刚才把样本发给同事测了一下,我们小组做的多维交互分析引擎在未新增规则的情况下检测出了这个0day攻击[嘻嘻]

tombkeeper

2014-02-14 09:06

FireEye 的这篇分析(🔗网页链接)中谈到的攻击代码,已经考虑了 EMET 的存在,如果发现安装了 EMET,就会放弃攻击。虽然绕过 EMET 其实并不难做到,不过即使是这种检查,也至少说明 EMET 这类漏洞利用缓解软件已经受到了足够重视,攻防对抗进入了新阶段。所以,这个案例具有里程碑意义。

阅读全文 >
阅读全文 >
tombkeeper

2014-02-14 10:18

这个代码确实被用在好几个地方,赛峰集团、法国航空与航天工业协会等军工、防务类网站都被挂了,而且手法很拙劣。 //@binjo_: “First submission 2014-01-20 05:42:17 UTC”可能其它地方也用了//@instruder: 国内这些搞攻击的都无语了 11-12号发出来 13号就被逮了 然后还这样前赴后继的去打神经病啊

tombkeeper

2014-02-14 09:06

FireEye 的这篇分析(🔗网页链接)中谈到的攻击代码,已经考虑了 EMET 的存在,如果发现安装了 EMET,就会放弃攻击。虽然绕过 EMET 其实并不难做到,不过即使是这种检查,也至少说明 EMET 这类漏洞利用缓解软件已经受到了足够重视,攻防对抗进入了新阶段。所以,这个案例具有里程碑意义。

阅读全文 >
阅读全文 >
tombkeeper

2014-02-14 09:06

FireEye 的这篇分析(🔗网页链接)中谈到的攻击代码,已经考虑了 EMET 的存在,如果发现安装了 EMET,就会放弃攻击。虽然绕过 EMET 其实并不难做到,不过即使是这种检查,也至少说明 EMET 这类漏洞利用缓解软件已经受到了足够重视,攻防对抗进入了新阶段。所以,这个案例具有里程碑意义。

阅读全文 >
tombkeeper

2014-02-14 08:58

推荐阅读

2014-02-14 08:24

该账号因被投诉违反法律法规和《微博社区公约》的相关规定,现已无法查看。查看帮助 网页链接

阅读全文 >
阅读全文 >
tombkeeper

2014-02-13 19:19

又一个好人被韩剧逼疯了……

2014-02-13 19:12

抱歉,此微博已被作者删除。查看帮助: 网页链接

阅读全文 >
阅读全文 >
1
...
46974698
4699
47004701
...
6324