小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
高性能全栈应用框架:Nuxt 让开发更简单! | 开源日报 No.842

Nuxt 是一个支持全栈开发的 Vue 框架,具备服务器端渲染和静态站点生成等功能,并提供 TypeScript 支持和模块扩展。Sistema-Anti-Fraude-Electoral 是一个开源项目,旨在识别选举欺诈。ChatGPT_Custom_Instructions 用于优化 ChatGPT 输出。BestEdrOfTheMarket 用于学习 EDR 绕过技术。

高性能全栈应用框架:Nuxt 让开发更简单! | 开源日报 No.842

开源服务指南
开源服务指南 · 2026-01-07T15:35:33Z
AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

随着网络攻击增多,透明可信的安全测试变得至关重要。AV-Comparatives发布了2025年端点防护与响应测试,强调企业需易于理解的安全解决方案。测试基于MITRE ATT&CK框架,评估了50次多阶段攻击,参与者包括多家知名厂商。

AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-10T01:55:14Z

安全研究人员Ryan Framiñán开发了开源工具SilentButDeadly,通过切断EDR和杀毒软件的网络通信来干扰其运行。该工具利用Windows过滤平台创建临时网络阻断规则,适用于红队演练和恶意软件分析,确保不留下持久性痕迹,降低取证风险。

SilentButDeadly:一款可阻断EDR/AV网络通信的新型工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-15T20:34:43Z
美国国防和情报部门是时候提升端点安全了

美国国防和情报部门需提升端点安全。Elastic提供集成的端点检测与响应(EDR)解决方案,支持多操作系统,符合政府安全标准,增强响应速度和准确性。

美国国防和情报部门是时候提升端点安全了

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-11-13T08:00:00Z

网络安全研究人员发现“Curly COMrades”组织利用虚拟化技术绕过安全防护,部署定制恶意软件。该组织自2023年底活跃,攻击目标与俄罗斯利益一致,使用Hyper-V构建隐蔽环境,包含反向代理和远程访问工具,规避传统检测。

攻击者利用Windows虚拟化技术绕过EDR检测,部署Linux虚拟机

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T02:51:21Z

研究人员Itamar Hällström分析了PoC技术"EDR-Freeze",该技术通过滥用Windows组件使安全工具进入休眠状态,从而使攻击者能够隐蔽操作。EDR-Freeze利用Windows错误报告系统生成小型转储文件,暂停目标进程线程。尽管隐蔽,仍在内存中留下取证痕迹,调查可通过内存镜像还原事件链。防御者可通过定制检测规则识别此类活动,并需将内存取证纳入响应流程。

EDR-Freeze工具技术原理与取证痕迹分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T02:49:41Z

攻击者通过内存加载技术在受信任进程中执行恶意PE文件,成功绕过EDR监控,导致传统安全工具难以检测。这种无文件攻击隐蔽性强,需要加强内存检查和行为分析能力以应对。

攻击者利用内存PE加载器下载恶意文件绕过EDR检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T03:43:44Z

银狐APT组织利用未公开漏洞攻击Windows系统,绕过EDR和杀毒软件。攻击者通过修改驱动签名时间戳,操控合法驱动终止恶意进程,最终注入ValleyRAT后门以获取远程访问权限。

银狐APT组织攻击再升级,利用合法驱动绕过EDR与杀软

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-29T00:16:27Z

研究人员发现一种新攻击技术,能够绕过大多数终端检测与响应(EDR)系统,静默窃取Windows系统中的敏感凭证。该技术利用Windows内部机制,攻击者可在不触发警报的情况下直接读取受保护的注册表配置单元。

新型攻击方式可绕过EDR检测,静默窃取Windows系统凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T18:01:06Z

研究人员发现了一种名为RingReaper的新型Linux恶意软件,能够规避传统EDR系统。它利用Linux内核的io_uring接口进行隐蔽操作,具备进程发现、网络枚举和权限提升的能力,并通过异步操作降低被监控的风险。这一恶意软件的出现对企业安全构成了重大挑战。

新型RingReaper恶意软件利用io_uring技术规避EDR检测攻击Linux服务器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T02:53:09Z
Elastic公司回应博客‘EDR 0-Day漏洞’

Elastic公司回应“EDR 0-Day漏洞”称,经过调查未发现支持该漏洞的证据。尽管研究人员声称可以从无权限进程触发Elastic Endpoint驱动崩溃,但演示来自另一个内核驱动。Elastic将继续调查,并欢迎提供可重现的漏洞信息,重视与安全社区的合作,拥有成熟的漏洞奖励计划。

Elastic公司回应博客‘EDR 0-Day漏洞’

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-08-18T00:00:00Z
利用EASE揭示隐藏威胁

Elastic AI SOC引擎(EASE)旨在帮助安全运营中心(SOC)分析师更快发现复杂威胁。EASE与现有SIEM和EDR平台集成,通过智能警报关联减少警报疲劳,提供定制化可操作见解,提升威胁检测和调查效率。

利用EASE揭示隐藏威胁

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-08-06T00:00:00Z

全球网络安全事件包括:Linux启动漏洞可绕过安全保护,RingReaper工具规避EDR检测,SatanLock勒索软件宣布关闭,SEO投毒攻击针对中小企业,Shellter工具被篡改,BERT勒索软件攻击多国,FSF遭DDoS攻击,英迈国际遭勒索,NetSupport RAT恶意软件复现,红窃密木马新变种出现。

FreeBuf早报 | Linux 启动漏洞可绕过安全启动保护;RingReaper:新型Linux工具规避EDR检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T08:49:23Z

网络安全研究人员发现新型Linux规避工具RingReaper,该工具利用io_uring内核特性绕过EDR系统,实施隐蔽攻击,减少可审计事件,完全隐身于现有安全监测中,提醒安全团队加强对io_uring的监控。

RingReaper:利用io_uring内核特性规避EDR检测的新型Linux工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T04:29:46Z
你以为Elastic只做SIEM?再想想吧!

Elastic Extended Security结合先进的EDR和威胁防护技术,提供原生XDR解决方案,支持Windows、macOS和Linux等多平台端点保护。通过实时监控和智能检测,快速识别和响应复杂攻击,确保安全性和性能。同时,Elastic的开放性和无供应商锁定模式使用户能够灵活管理安全数据。

你以为Elastic只做SIEM?再想想吧!

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-06-23T00:00:00Z
AV-Comparatives验证产品真实环境下的威胁检测能力

AV-Comparatives在2025年进行的EDR XDR MDR认证测试中,评估了七种企业网络安全解决方案的威胁检测能力,其中五种获得认证,分别是CrowdStrike、ESET、G DATA、Kaspersky和Palo Alto Networks。

AV-Comparatives验证产品真实环境下的威胁检测能力

全球TMT-美通国际
全球TMT-美通国际 · 2025-06-17T03:26:36Z
Elastic Security Labs深入探讨其检测工程流程

Elastic Security Labs发布了2025年检测工程状态报告,揭示了SIEM和EDR规则集的创建与维护过程,强调检测工程的重要性,提供2300多条专家编写的检测规则,并展示真实威胁分析及规则开发策略,旨在增强用户对安全工具的理解与信任。

Elastic Security Labs深入探讨其检测工程流程

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-04-24T00:00:00Z
AV-Comparatives首推EDR测试,Kaspersky Next EDR Expert获认证

AV-Comparatives推出EDR检测验证测试,Kaspersky Next EDR Expert首次评估获得认证。测试模拟APT攻击,评估企业安全解决方案的检测能力,为CISO和分析师提供客观数据,确保评估结果反映产品有效性。

AV-Comparatives首推EDR测试,Kaspersky Next EDR Expert获认证

全球TMT-美通国际
全球TMT-美通国际 · 2025-03-25T01:42:07Z

新型内存驻留技术通过合法进程的未使用内存注入shellcode,利用内存地址随机化和熵值混淆技术规避EDR扫描。使用Rust代码实现混淆和注入,以确保隐蔽性和安全性。

幽灵注入(Ghost Injection)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-19T09:01:11Z

Akira勒索团伙利用未保护的网络摄像头绕过Windows EDR系统,进行加密攻击。他们远程进入企业网络,部署合法工具窃取数据,并通过摄像头加密共享文件。这一事件提醒企业加强对物联网设备的监控与更新,以防范类似攻击。

勒索团伙利用网络摄像头绕过EDR实施加密攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-06T07:31:35Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码