监听蓝牙对话的BlueSpy技术复现 洞源实验室 1 year 2 months ago BlueSpy利用蓝牙设备的配对漏洞,允许攻击者在无需用户交互的情况下,劫持已配对的蓝牙扬声器或耳机,进而监听或记录音频数据,本文详细说明BlueSpy技术复现的步骤,包括所需工具、代码和操作流程。
《互联网政务应用安全管理规定》7月1日起施行,图解速看 信息安全国家工程研究中心 1 year 2 months ago 2024年5月15日,中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部等四部门联合公布《互联网政务应用安全管理规定》,自2024年7月1日起施行。 出台《规定》旨在提高互联网政务应用安全防护水平,保障和促进互联网政务应用安全稳定运行。 图片来源:网信温州
LibreSSL之CVE-2023-35784漏洞分析 ADLab 1 year 2 months ago LibreSSL是2014年心脏滴血漏洞爆发后,OpenBSD fork OpenSSL 1.0.1g并进行维护的安全SSL库。CVE-2023-35784漏洞出现在LibreSSL 3.6.2等版本中。
【InForSec学术论坛预告】ICANN亚太地区域名系统论坛:域名系统功能和安全特性的演进发展,7月15日与您相约北京! 网安国际 1 year 2 months ago 自诞生以来,域名系统已运行长达40年之久,成为国际互联网的关键基础设施之一。域名系统的功能和安全特性经历了持续的演进发展。本场分论坛邀请国内外嘉宾分享关于该话题的最新研究成果,共同探讨域名系统的演进发展和解决方案。
如何提升安全运营效率? 锦行信息安全 1 year 2 months ago 很多企业为了加强企业安全防御建设,采购了大量安全设备,但由于设备缺少联动导致利用价值低,同时在企业实际安全运营工作开展过程中还是会普遍面临以下难题和挑战。
对XXTEA加密Mirai僵尸网络的分析 360威胁情报中心 1 year 2 months ago 360安全大脑监测发现一批僵尸网络样本,在Mirai泄露源码的基础上融合XXTEA算法进行加密,针对ARM、MIPS、x86等多种架构的IoT/Linux设备