MEGA云存储服务加密可被攻破
研究人员发现攻破MEGA云存储服务加密的新方法。ETH Zurich安全研究人员发现MEGA云存储服务中的关键安全问题,可被攻击者利用来打破用户数据的机密性和完整性...
每日安全动态推送(06-28)
Tencent Security Xuanwu Lab Daily News• GitHub - hardenedvault/vaultboot:https://github.com/hardenedvault/vaultboot ・ V...
密码学系列|3.2 RSA公钥密码系统
3.2 The RSA Public Key CryptosystemBob 和 Alice 通常需要在一个不安全信道交换敏感信息。在第二章中,我们已经了解了 一些基于解决离散对数问题困难...
NHTSA特斯拉调查报告解析
作者 | 钟娟出品 | 复睿微电子作者简介 钟娟 ,复睿微电子自动驾驶算法专家,毕业于中国科学院,曾就职于清华大学联合研究所,先后担任...
浅析 Istio:如何从网格中访问外部服务
作者:李运田,中国移动云能力中心软件开发工程师,专注于云原生、Istio、微服务、Spring Cloud 等领域。本文是中国移动云能力中心的「浅析 Istio」系列文章...
检测引擎对熵值的敏感如何影响壳的设计
工作来源Entropy 2021工作背景EEE 是用于 Windows 下基于熵值的多态加壳程序,基于 UPX 开源程序开发。用于应对一种被称为 EnTS 的方法,该方法通过熵的情况...
.NET WebShell 免杀系列之win32_Process
dotNet安全矩阵星球圈友们组成的微信群里大家伙常常聊着.NET话题,这不今天有个群友问.NET WebShell 绕过和免杀的方法,.NET下通常用其他的类和方法触发命令...
熊市新考验 —— XCarnival NFT 借贷协议漏洞分析
By:九九@慢雾安全团队2022 年 06 月 27 日,据慢雾区消息,XCarnival 项目被曝出严重漏洞遭黑客攻击并盗走 3,087 个 ETH(约 380 万美元)。XCarnival 是一...
1+1>2?当云数据完整性审计遇到可搜索加密
作为数据安全的重要研究方向,可搜索加密和云数据完整性审计技术近年来得到了学术界广泛的关注。两种技术相结合会不会产生1+1大于2的效果?本文将介绍发表在I...
每日安全动态推送(06-27)
Tencent Security Xuanwu Lab Daily News• [Tools] [RFC] A DataFlow Analysis Framework:https://discourse.llvm.org/t/rfc-a-dataflow-analysis-...