KK資安小講堂 公开
[search 0]
更多
Download the App!
show episodes
 
Loading …
show series
 
Assembler 組合語言使用稱為組譯器的程序,該程序會自動將這些組合代碼(指令) 轉換為必要的機器懂的二進制語言。 Compiler 將高級語言轉換為設計用於特定操作系統的可執行檔。 Interpreter 原始的程式碼只要經過直譯器 (Interpreter) 即可轉換成可執行碼。 每種方法都有安全性的優點和缺點。 編譯後的代碼通常不容易被第三方操縱,但容易藏後門不易發現。在直譯的軟體中,用戶可以檢視程式指令,所以不太容易被原始程式設計人員插入惡意代碼;但可能容易被修改,嵌入惡意代碼。 Powered by Firstory Hosting
  continue reading
 
讓駭客變成網域管理員!微軟驚爆「Zerologon」重大權限提升漏洞 這個漏洞已在微軟 2020 年 8 月的 Patch Tuesday 每月例行修補日所發布更新修補程式中進行部分的修補,它是由 Netlogon 協定之加密實作(特別是在 AES-CFB8 加密的使用上)的某個瑕疵所引起的。成功發動漏洞攻擊會造成非常重大的負面影響:該漏洞可以透過劫持 Windows Servers(做為網域控制器而運行)來全面接管 Active Directory 網域,進而讓在企業內部網路上擁有立足點的攻擊者,可以透過單一擊鍵而實際變成網域管理員。從攻擊者的角度來看,所需要做的就是連接到網域控制器。這個 RPC 連接可以直接建立,也可以經由 Namedpipes 通訊通過 SMB 協定來建立。 凡尚未套…
  continue reading
 
軟體開發是一個複雜而充滿挑戰的。 具有許多不同技能水平的開發人員,具備不同的安全意識,加以創建和修改應用程序。 這些開發人員經常使用敏感數據並與普通大眾息息相關。 資訊安全專業人員必須了解這些風險,使其與業務需求保持平衡,並且實施適當的風險控制機制。 Powered by Firstory Hosting
  continue reading
 
Loading …

快速参考指南