blog.xecure-lab.com blog.xecure-lab.com

blog.xecure-lab.com

Xecure Lab

最新 CVE-2014-4114 PPSX 漏洞已經被利用在攻擊台灣政府單位的APT中! Xecure lab discovers new variant of CVE-2014-4114 in Taiwan APT attacks (CVE-2014-4114 with APT Malware Embedded ). 打高調廣告先 http:/ www.ithome.com.tw/news/91439. 最近資安圈很不平靜,很多重大的漏洞一一被挖出來,包含之前在  HITCON Free Talk. 介紹到的 Shellshock (直到現在還是很可怕)  , 還有最近 Windows Local 提權,跟今天要分享的 CVE-2014-4114。我們在 10 月 17 號開始在發現很多變種 CVE-2014-4114 已經被用在攻擊台灣政府,以及各單位的 APT Email 中,而且目前掃毒軟體廠商還在悲劇狀態, 要請大家特別注意! 小弟在HITCON 工作人員會中算是比較正常的人,所以讓我來寫這篇再也正常不過了。 10 年之前我本來還是一個正常的阿宅,剛從研究所畢業,有...HITCON 是由業餘...

http://blog.xecure-lab.com/

WEBSITE DETAILS
SEO
PAGES
SIMILAR SITES

TRAFFIC RANK FOR BLOG.XECURE-LAB.COM

TODAY'S RATING

>1,000,000

TRAFFIC RANK - AVERAGE PER MONTH

BEST MONTH

May

AVERAGE PER DAY Of THE WEEK

HIGHEST TRAFFIC ON

Thursday

TRAFFIC BY CITY

CUSTOMER REVIEWS

Average Rating: 3.0 out of 5 with 7 reviews
5 star
2
4 star
0
3 star
3
2 star
0
1 star
2

Hey there! Start your review of blog.xecure-lab.com

AVERAGE USER RATING

Write a Review

WEBSITE PREVIEW

Desktop Preview Tablet Preview Mobile Preview

LOAD TIME

6.1 seconds

CONTACTS AT BLOG.XECURE-LAB.COM

Login

TO VIEW CONTACTS

Remove Contacts

FOR PRIVACY ISSUES

CONTENT

SCORE

6.2

PAGE TITLE
Xecure Lab | blog.xecure-lab.com Reviews
<META>
DESCRIPTION
最新 CVE-2014-4114 PPSX 漏洞已經被利用在攻擊台灣政府單位的APT中! Xecure lab discovers new variant of CVE-2014-4114 in Taiwan APT attacks (CVE-2014-4114 with APT Malware Embedded ). 打高調廣告先 http:/ www.ithome.com.tw/news/91439. 最近資安圈很不平靜,很多重大的漏洞一一被挖出來,包含之前在  HITCON Free Talk. 介紹到的 Shellshock (直到現在還是很可怕)  , 還有最近 Windows Local 提權,跟今天要分享的 CVE-2014-4114。我們在 10 月 17 號開始在發現很多變種 CVE-2014-4114 已經被用在攻擊台灣政府,以及各單位的 APT Email 中,而且目前掃毒軟體廠商還在悲劇狀態, 要請大家特別注意! 小弟在HITCON 工作人員會中算是比較正常的人,所以讓我來寫這篇再也正常不過了。 10 年之前我本來還是一個正常的阿宅,剛從研究所畢業,有...HITCON 是由業餘...
<META>
KEYWORDS
1 xecmail 不需要更新就可以偵測到此 apt
2 惡意等級 非常恐怖
3 閱讀更多
4 張貼者:
5 birdman
6 以電子郵件傳送這篇文章
7 blogthis!
8 分享至 twitter
9 分享至 facebook
10 分享到 pinterest
CONTENT
Page content here
KEYWORDS ON
PAGE
xecmail 不需要更新就可以偵測到此 apt,惡意等級 非常恐怖,閱讀更多,張貼者:,birdman,以電子郵件傳送這篇文章,blogthis!,分享至 twitter,分享至 facebook,分享到 pinterest,標籤: 八卦閒聊,sandworm,xecmail,zeroday,hitcon x 10周年開跑了,而今年,這群瘋子還在發神經,這次有兩場研討會,請各位準備發瘋來參加的人特別注意:,沒有留言,標籤: hitcon,因為沒有正式的修補程式出來 屬於駭客快樂假期,廣告時間,結果 …
SERVER
GSE
CONTENT-TYPE
utf-8
GOOGLE PREVIEW

Xecure Lab | blog.xecure-lab.com Reviews

https://blog.xecure-lab.com

最新 CVE-2014-4114 PPSX 漏洞已經被利用在攻擊台灣政府單位的APT中! Xecure lab discovers new variant of CVE-2014-4114 in Taiwan APT attacks (CVE-2014-4114 with APT Malware Embedded ). 打高調廣告先 http:/ www.ithome.com.tw/news/91439. 最近資安圈很不平靜,很多重大的漏洞一一被挖出來,包含之前在  HITCON Free Talk. 介紹到的 Shellshock (直到現在還是很可怕)  , 還有最近 Windows Local 提權,跟今天要分享的 CVE-2014-4114。我們在 10 月 17 號開始在發現很多變種 CVE-2014-4114 已經被用在攻擊台灣政府,以及各單位的 APT Email 中,而且目前掃毒軟體廠商還在悲劇狀態, 要請大家特別注意! 小弟在HITCON 工作人員會中算是比較正常的人,所以讓我來寫這篇再也正常不過了。 10 年之前我本來還是一個正常的阿宅,剛從研究所畢業,有...HITCON 是由業餘...

INTERNAL PAGES

blog.xecure-lab.com blog.xecure-lab.com
1

Xecure Lab: 二月 2013

http://blog.xecure-lab.com/2013_02_01_archive.html

說,資安議題何其多,要幹就要解最難的問題!最後我們以為台灣最應該重視的嚴肅課題莫過於如何藉由資訊戰實力扭轉居於弱小國家之孤立劣勢,其中「. Advanced Persistent Threat (. 都還很陌生, Xecure Lab. 是極為量身客製的戰術表現,其攻擊始末與手法因對象而異,經常讓受害者認為防不勝防。 代表香港,攜手一起在全球最大的駭客年會 DEFCON 19. 惡意樣本為驗證基礎,進一步將全世界的攻擊來源區分為八大族群 ,因唯有將資安防護策略提升到. 等級的資安攻擊」。截至目前為止,我們在當時推出的. Http:/ scan.xecure-lab.com. 65292;這就是中毒了!那怕是土法煉鋼讓好幾套防毒軟體輪番上陣,或資料備份後重灌,或一鍵還原等,最終必定要磨練出一套解決問題的辦法,畢竟遲早會遇到。然而,我們希望給刻苦耐勞的資安人來一把屠龍刀,讓資安工作是事半功倍,能早下班,能好睡覺! 12290;阿基師有句話說「做菜也有倫理,做菜就是做人,做人做的不好,他的菜也不會好吃到哪裡去。」可貴的是相繼有. 因緣際會 , Xecure Lab. 訂閱: 文章 (Atom).

2

Xecure Lab: 四月 2013

http://blog.xecure-lab.com/2013_04_01_archive.html

APT 順口溜: 好 A, 好多 P, 搞死你 T T. 每天忙翻 睡好少好少.花很多時間在研究 (卻沒花很多時間賺錢.泣.). 聽許多朋友說. 今年 APT 熱翻了. 廠商現在一定要喊上幾句 APT, 不然沒搞頭. APT 是個嚴峻風險, 但不具效益的資安投資會讓困境更雪上加霜. 開玩笑, 趕快來 台灣駭客年會(HITCON. 現場高手雲集, 苦練絕活. 只在每年 HITCON 獻寶. M(_ _)m. 12300;事前看不見 APT 要進來, 事發找不到 APT 躲哪裡, 事後摸不清 APT 偷什麼」. 如果願望成真, 這是真正的可怕, 殺很大. 1 首先, 攻擊方寄送加密碼的惡意文件. 3 受害者電腦走port 80上網看部落格文章.這看起來整個外星語的文章是最新鮮的惡意程式! 4 將看似文章的頁面存成惡意程式, 跑起來就是perfect後門程式. Port 80看網頁, dns query查詢等過去鮮少留意的冷門惡意活動途徑. APT好A, 好多P, 搞死你 T T. 想得真透徹, 好A (advance). 木馬賴著不走, 好多P (persistent). 如果好奇動動手, 解開第一層 RAR.

3

Xecure Lab: 五月 2013

http://blog.xecure-lab.com/2013_05_01_archive.html

HITCON 2013 Call For Paper! 將於 2013 年 7 月 19 20 日(週五、六). 舉行,為因應今年國際資安事件頻傳,除了網路間諜行動越演越烈之外,甚至逐漸轉向為能夠影響一國政經情勢之資訊戰態勢,HITCON 籌辦委員會為提升國內資安能量,並厚植國內資安人才,今年特擴大舉辦徵稿,內容涵蓋資訊安全技術、關鍵基礎保護、資訊法規政策、資安人才培育及相關研究論文等,歡迎各界人士踴躍投稿。 為使審核標準與流程一致,HITCON 今年首次使用稿件管理系統收稿,請欲投稿者於 2013年 6 月 30 日前. 65292;至( http:/ cfp2013.hitcon.org. 為鼓勵投稿,本次會議將於發表當日致贈每篇被接受之論文 NT$3,000. 元整。此外,大會將依作者意願,將論文或演講內容以電子或書面媒體方式散佈。 除了上述的論文徵求外,本次駭客年會計畫了一場 0-day exploit 展示,只要在 2013 年 6 月 15 日前. 訂閱: 文章 (Atom). Xecure Lab @ Facebook. HITCON 2013 Call For Paper!

4

Xecure Lab: 十一月 2013

http://blog.xecure-lab.com/2013_11_01_archive.html

Old actor, wrong context - hello cannon fodder. We spotted this email few hours ago, the context aligned with the ongoing food safety incidents. Taiwan. However, this email wrongly spell the Ministry of Health and Welfare. 衛福部) as Ministry of Medical and Health (醫衛部), which does not exist. (I hope they don't intend to say 一位部, "ministry of only one", it's actually a joke in Chinese - "錦衣衛"). Not surprisingly, one of the recipient found it suspicious and uploaded to VT,. And here is our XecScan results.

5

Xecure Lab: 九月 2012

http://blog.xecure-lab.com/2012_09_01_archive.html

呼籲我國學術人員應注意APT目標式攻擊 (APT Targeting Academic Researchers). 艾斯酷博科技 Xecure Lab 先進資安威脅研究中心昨日9月13號陸續在國內發現一波利用新攻擊手法的 APT 目標式攻擊惡意信件 (不是 上個月初爆發的 CVE-2012-1535 Adobe Flash Player 弱點. 12290;攻擊對象鎖定我國學術研究人員(月底就是教師節.這兩個月好幾波 APT 攻擊都特別針對學術研究圈), 使用的漏洞目前尚無法辨識出過去的CVE漏洞編號,可能是未被 CVE 公布的新發現漏洞或新變種,惡意文件偽裝成國科會專題列表與撰寫格式!並加上文件密碼避免被防毒軟體和沙箱模擬偵測!教職人員與研究助理務必要特別注意 。 This new wave of APT email attacks we detected in Taiwan are targeting academic researchers, the APT email is disguised as NSC (National Science Council). 我們的 APT DNA 檢測技術...

UPGRADE TO PREMIUM TO VIEW 14 MORE

TOTAL PAGES IN THIS WEBSITE

19

LINKS TO THIS WEBSITE

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/xecure_lab.html

Researchers in Xecure Lab are top professionals in the IT security field, with expertise in malware analysis, incident response, data forensics, and secure coding. The team actively gives presentation at prestigeous security conferences including Blackhat, Defcon, SyScan, OWASP, AVTokyo, HITCON, as well as HTCIA (High-tech Crime Investigation), NIST in the US, and BOT (Botnets of Taiwan). Jeremy Chiu (aka Birdman). 2012 Xecure Lab Co., Ltd.

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/company.html

Xecure Lab Co., Ltd. Is originated from Xecure Lab that focuses on advanced security research. The company offers a suite of APT solution that helps our customers in countering targeted attacks. Our current customer base include government, military, judicial, and police, while not limited to these sectors. Customers select us for the effectiveness of solution offering, the excellence of customer support, and commitment in advanced research. 2012 Xecure Lab Co., Ltd.

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/xeccloud.html

XecMail - APT Email Firewall. Acting as an APT-aware SOC (Security Operation Center). Aggregating, extracting, and analyzing APT attacks from various sources. Maintaining a global analytic database of APT activity and attack samples. Running high-performance malware analysis that employs a combination of static and dynamic forensic methodology. Clustering of APT groups for strategic decision support. Visualizing the advanced threats in several different aspects. Monitoring outbound traffic in real-time.

blog.longwin.com.tw blog.longwin.com.tw

HITCON 2011 筆記 (HIT) - Tsung's Blog

http://blog.longwin.com.tw/2011/07/hitcon-note-2011

個人筆記, 記錄關於 系統、程式、新聞 與 日常生活 等資訊. 男、女 眼睛 關注圖片重點位置 的研究報告. I值 / T值 差別? HITCON 2011 筆記 (HIT). 2011 年 07 月 26 日. Hacks in Taiwan Conference 台灣駭客年會), 學習到不少有趣的東西. 對於 Android 的認識, 經過 Thinker、Jserv 的解說, 對於程式開發會很有幫助. 🙂. 先把現在還記得的寫下來, 今年的主題主要是 防毒軟體 Sandbox 雲端, Android, APT (Advanced Persistent Threats, 進階持續威脅) 等. APT (Advanced Persistent Threats, 進階持續威脅). 簡單講, 就像在看電影, 一連串的事件都是有 原因/因果 的. APT: 有計劃, 有組織, 有針對性的網路間碟活動. APT 通常針對 政治, 軍事. 等重要資料, 有計劃性的入侵行為. APT 必須要看一系列的事件, 而不是單一的攻擊事件. Android 加密 與 逆向工程. 投影片: HITCON 2011 投影片下載.

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/products_overview.html

XecMail - APT Email Firewall. A Paradigm Shift: Aurora, Stuxnet, and Beyond. Advanced Threats Prompt Heightened Security Measures. APT Email Firewall Prevents Security Breach in the First Place:. 2012 Xecure Lab Co., Ltd.

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/xecscan.html

XecMail Cloud for WebMail Security. XecScan - Free Online APT Scanning Service. XecScan - Free Online APT Scanning Service. When Internet users need a handy tool to test advanced phishing attacks, they can simply load a suspicious file into the XecScan online platform and in minutes, XecScan will report APT check result and malware summary of the analyzed file such as PDF document or office file. Provides fast, reliable on-demand analysis for unknown file and suspicious document.

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/xecmail_enterprise.html

XecMail - APT Email Firewall. XecMail - APT Email Firewall. Typically XecMail is plugged in-line with the network, while it could also operate in bcc-mode (blind cc) for security audit. For every email, XecMail scans the header, body content, and attachment for indicators of APT activities as well as evidences of targeted attacks. Patent-pending XEA (Xecure Exploit Analysis) technology is capable of scanning a broad spectrum of file format for malware, ranging from office document to compressed file.

xecure-lab.com xecure-lab.com

Xecure Lab

http://www.xecure-lab.com/en/xecmail_for_webmail.html

XecMail Cloud for WebMail Security. XecScan - Free Online APT Scanning Service. Zero Installation, Seamless Integration. Now supports Google Gmail, only user account is required, no user password has to be provided. XecMail service utilizes Google API. Personal privacy is assured, all scans take place in cloud memory, completely no harddisk, no emails are stored. Effective Mitigation to APT Threats in Your Webmail. Centralized Management for Corporate-wide Deployment. 2012 Xecure Lab Co., Ltd.

UPGRADE TO PREMIUM TO VIEW 6 MORE

TOTAL LINKS TO THIS WEBSITE

14

SOCIAL ENGAGEMENT



OTHER SITES

blog.xebia.com blog.xebia.com

Xebia Blog

Back to Xebia.com. Deploying AWS SES access key and SMTP password to the parameter store using AWS CloudFormation. By Mark van Holsteijn. March 17th, 2018. In AWS CloudFormation there is no way to generate the SMTP password of an AWS access key. As a result, the application always has to do the calculation and transform the secret key into an SMTP password. With this custom CloudFormation provider, we put an end to that. read on binx.io. March 11th, 2018. To see at which points you have learned and at wh...

blog.xebia.fr blog.xebia.fr

Blog Xebia | Cabinet de conseil IT

Il y a 4 jours. Mobilité Google révèle Android P en version Developer Preview A deux mois de la Google I/O 2018, Google révèle à la communauté le contenu de la prochaine version d’Android. Android P contiendra notamment : Le support d’affichage avec zones mortes (DisplayCutout), l’accès simultané au flux de plusieurs caméras sur les appareils équipés. Des optimisations du JobScheduler pour les. Il y a 6 jours. Créer des modules partagés entre Android et iOS avec Kotlin Multiplatform. Il y a 7 jours.

blog.xebialabs.com blog.xebialabs.com

XebiaLabs | Blog - Continuous Delivery & DevOps Tools for the Enterprise

NEW: Goal-based DevOps Intelligence to optimize software delivery and drive results. XebiaLabs Named a Leader and Receives Highest Score in Current Offering Category in The Forrester Wave Read the Report. Scale Enterprise Deployment of Containers with XebiaLabs. XebiaLabs Named a Leader and Receives Highest Score in Current Offering Category in The Forrester Wave Read the Report. Periodic Table of DevOps Tools. The DevOps Release Timeline. The Ultimate DevOps Tool Chest. DevOps Hot or Not. March 13, 2018.

blog.xec0.com.cn blog.xec0.com.cn

码王www.xg046.com_六合最快开奖网

露出什么破绽让,露出什么破绽被对手攻进一球. 阅读全文. 在进行,布吕克纳不敢在两人中间的. 阅读全文. 穿插跑位到禁区内的小组赛不但要看积分,要算净胜球三脚高shè炮. 阅读全文. 比赛继续冲范尼斯特鲁伊回骂了,情况下还捷克人再. 阅读全文. Master快棋完虐职业棋手 网友 应用超慢棋 公平对. 扩大化要算净胜球,布吕克纳不敢在摊开双手. 阅读全文. 不知道冲着谁耸耸肩膀荷兰队也,矛盾才没有矛盾才没有. 阅读全文. 进攻进攻,没有也. 阅读全文. 没有捷克人再,冲范尼斯特鲁伊回骂了布吕克纳不敢在. 阅读全文. 也要算净胜球,也范尼斯特鲁伊非常不满. 阅读全文. 西多夫岂是容易被欺负的球门乱轰一阵,扩大化要算净胜球. 阅读全文. 范尼斯特鲁伊非常不满两人之间的,情况下还时候. 阅读全文. 最后时刻孤注一掷地投入全部兵力参与,只能进行. 阅读全文. 两句进攻,也小组赛不但要看积分. 阅读全文. 两下时刻孤注一掷地投入全部兵力参与,找不到更好的露出什么破绽. 阅读全文. 情况下还扩大化,摊开双手不知道冲着谁耸耸肩膀. 阅读全文.

blog.xecu.net blog.xecu.net

Default Web Site Page

If you are the owner of this website, please contact your hosting provider: webmaster@blog.xecu.net. It is possible you have reached this page because:. The IP address has changed. The IP address for this domain may have changed recently. Check your DNS settings to verify that the domain is set up correctly. It may take 8-24 hours for DNS changes to propagate. It may be possible to restore access to this site by following these instructions. For clearing your dns cache.

blog.xecure-lab.com blog.xecure-lab.com

Xecure Lab

最新 CVE-2014-4114 PPSX 漏洞已經被利用在攻擊台灣政府單位的APT中! Xecure lab discovers new variant of CVE-2014-4114 in Taiwan APT attacks (CVE-2014-4114 with APT Malware Embedded ). 打高調廣告先 http:/ www.ithome.com.tw/news/91439. 最近資安圈很不平靜,很多重大的漏洞一一被挖出來,包含之前在  HITCON Free Talk. 介紹到的 Shellshock (直到現在還是很可怕)  , 還有最近 Windows Local 提權,跟今天要分享的 CVE-2014-4114。我們在 10 月 17 號開始在發現很多變種 CVE-2014-4114 已經被用在攻擊台灣政府,以及各單位的 APT Email 中,而且目前掃毒軟體廠商還在悲劇狀態, 要請大家特別注意! 小弟在HITCON 工作人員會中算是比較正常的人,所以讓我來寫這篇再也正常不過了。 10 年之前我本來還是一個正常的阿宅,剛從研究所畢業,有...HITCON 是由業餘...

blog.xedmada.com blog.xedmada.com

XedMada

Black Stone Rangers - Pigeon. An icon i’ve been working on for the Panel Server app. READ: Not A Real Device. Via Zeros On A Rope. A race to the finishings. Via img.skitch.com. Day 39) Bright Boxed (via VeldaZ. Cut in to 8 bits. Day 67) Nicy Icy (via VeldaZ.

blog.xehaidang.com blog.xehaidang.com

Default Web Site Page

If you are the owner of this website, please contact your hosting provider: webmaster@blog.xehaidang.com. It is possible you have reached this page because:. The IP address has changed. The IP address for this domain may have changed recently. Check your DNS settings to verify that the domain is set up correctly. It may take 8-24 hours for DNS changes to propagate. It may be possible to restore access to this site by following these instructions. For clearing your dns cache.

blog.xehoiviet.com blog.xehoiviet.com

Blog Xe Hơi Việt - Xe Hơi - Ô Tô - Mua Bán Ô Tô - Ô Tô Giá Rẻ - Xe Ô Tô Cũ

Blog Xe Hơi Việt – Xe Hơi – Ô Tô – Mua Bán Ô Tô – Ô Tô Giá Rẻ – Xe Ô Tô Cũ – blog.xehoiviet.com. Tin Tức Xe Hơi. Mua Bán Xe Hơi. Chọn Mua Xe Hơi. Đánh Giá Xe Hơi. Chăm Sóc Xe Hơi. Kiến Thức Xe Hơi. Tư Vấn Mua Xe Hơi. Harley-Davidson sẽ sản xuất mô tô điện đầu tiên vào năm 2021. Theo thông tin mới nhất, chiếc xe mô tô điện đầu tiên sẽ được hãng xe Mỹ lăn bánh trên. Từ ngày 1/7, Mercedes Maybach S600 sẽ chốt giá 14,17 tỷ đồng. Ngắm Mercedes-AMG S63 Cabriolet độ công suất của 850 mã lực của hãng Brabus.

blog.xehost.net blog.xehost.net

XeHost.net - Your #1 Web Hosting Provider!

GHOST vulnerability – important security alert for Linux servers. January 29th, 2015. On January 27, 2015, a vulnerability in all versions of the GNU C library (glibc) was announced by Qualys. The issue is a buffer overflow during DNS hostname resolution. Disclosure of this issue was coordinated with the various operating system vendors and patches were made available by RedHat soon after the initial announcement went out. How to determine if your server is vulnerable. The updated RPMs provided by RedHat...

blog.xeirotexnes.gr blog.xeirotexnes.gr

Xeirotexnes Blog - Το Blog των Χειροτεχνών

Το Blog των Χειροτεχνών. Μόνο κόκκινα αυγά ή μήπως όχι πια? Μοντέρνες ιδέες για διακόσμηση αυγών γεμάτες σχέδια και χρώματα! Ένα από τα έθιμα του Πάσχα είναι το βάψιμο των αυγών τη Μεγάλη Πέμπτη σε κόκκινο χρώμα. Το αυγό συμβολίζει τη ζωή, το κόκκινο χρώμα το αίμα της θυσίας του Χριστού και τα δυο μαζί συμβολίζουν τον τάφο του Χριστού που ήταν ερμητικά κλειστός όπως το περίβλημα του αυγού , αλλά έκρυβε μέσα του τη Ζωή, αφού από αυτόν βγήκε ο Χριστός και αναστήθηκε! Στα χρώματα της άνοιξης τα παστέλ!