Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
DEF CON 32 Recap: Insights and Experiences from The NetSPI Agents
netspi.com
| 博客 |
#zero-day
|
#conference
|
#def-con
|
#cyber-strategy
|
#atm-security
摘要
NetSPI 专家回顾 DEF CON 32 见闻:Matt Burch 披露 ATM 磁盘加密软件 Vynamic 中的六个零日漏洞,前 NSA 局长 Paul Nakasone 谈美国政府网络战略从被动响应向主动转变,多场演讲与培训带来实战启发。
发布时间
2024-08-16 00:00
收录时间
2026-09-20 05:57
原文 ↗
← 上一篇
4 Key Themes from Black Hat USA 2024
下一篇 →
Improving Ransomware Detection with Breach and Attack Simulation (BAS) as a Service
相关内容
博客
·
netspi.com
Top Security Takeaways from Black Hat USA 2022 and DEF CON 30
NetSPI 回顾 Black Hat USA 2022 与 DEF CON 30:Nick Landers 与 Google Project Zero 的 James Forshaw 联合发布 Kerberos 本地提权研究,并推出开源工具 PowerHuntShares 与 PowerHunt,帮助发现权限过宽的网络共享。
事件
·
netspi.com
Greatest Moments from Black Hat 2021 and DEF CON 29
NetSPI 团队回顾 Black Hat 2021 与 DEF CON 29 亮点:CISA 新任局长 Easterly 力推联合网络防御协作组织(JCDC)促进公私合作,演讲者警示软件供应链攻击将持续升级,线下参会人数因疫情大幅缩水。
博客
·
netspi.com
DEF CON 33:NetSPI 的「Access Everywhere」体验
NetSPI 安全专家分享 DEF CON 33「Access Everywhere」主题的核心见解,从与黑客社区交流到通过演讲和工作坊拓展安全专长。
博客
·
netspi.com
Unix Underworld: Tales from the Dark Side of z/OS
NetSPI 在 Black Hat 与 DEF CON 的研究表明,z/OS Unix 是常被忽视的大型机攻击面,认证用户可经多条路径获得 APF 授权代码执行与 UID 0 权限。
博客
·
netspi.com
4 Key Themes from Black Hat USA 2024
NetSPI 团队回顾 Black Hat USA 2024 四大主题:500 美元开源激光硬件攻击工具引发关注,EASM 搭配 CAASM 推进 CTEM 落地成为热点,两场演讲与 DEF CON 32 的三场技术分享展示了研究实力。
博客
·
netspi.com
Web3 系统中的 Web2 漏洞
NetSPI 研究指出 Web3 系统底层常依赖经典 Web2 组件:在以太坊节点管理框架 Dappnode 中发现多个 0-day,可实现远程管理员权限;并分析 Orbit Chain 跨链桥事件背后疑似涉及桥接支撑基础设施的攻击路径。
返回