文章列表

中国联通(10010.com) 某分站反射型xss跨站漏洞

中国联通(10010.com) 某分站反射型xss跨站漏洞

中国联通(10010.com) 某分站反射型xss跨站漏洞

2021-12-4 16:43 0 3629
迅雷(xunlei.com) 写类型CSRF漏洞

迅雷(xunlei.com) 写类型CSRF漏洞

迅雷(xunlei.com) 写类型CSRF漏洞

2021-12-4 16:41 0 3597
鸿星尔克(erke.com) 某分站存在弱口令

鸿星尔克(erke.com) 某分站存在弱口令

鸿星尔克(erke.com) 某分站存在弱口令

2021-12-4 16:40 0 2984
人人车(renrenche.com) 某分站存在actuator未授权访问

人人车(renrenche.com) 某分站存在actuator未授权访问

人人车(renrenche.com) 某分站存在actuator未授权访问

2021-12-4 16:39 0 3124

全球疫苗生产商面临一种高级复杂攻击

近日,非营利性生物经济信息共享和分析中心(BIO-ISAC)警告称,一种复杂程度较高的新型恶意软件(代号Tardigrade)正在针对疫苗生产商。该中心透露,今年至少有两家从事生物药物和疫苗制造的大型企业受到了相同恶意软件的攻击,似乎是有针对性的攻击。数据自动化公司BioBright 创始人兼 BIO-ISAC 董事会成

2021-12-4 14:09 0 944

网络安全中的人工智能如何应用?

网络安全中的人工智能应用这里主要介绍两个大的方向,即网络安全防御技术的现状和人工智能的应用。在这两个大的方向中又有很多小的技术应用内容,下文是详细介绍。网络安全中的人工智能如何应用?首先,网络安全防御技术现状1.防火墙防火墙是一种较先进的网络安全防御软件,这种软件可以设计很多规则,

2021-12-4 00:05 0 1074

CISA 警告被积极利用的关键 Zoho ManageEngine ServiceDesk 漏洞

美国联邦调查局(FBI)和网络安全和基础设施安全局(CISA)警告说,Zoho的ManageEngine ServiceDesk Plus产品中新修补的漏洞被积极利用,以部署Web shell并执行一系列恶意活动。该问题被跟踪为CVE-2021-44077(CVSS评分:9.8),与一个未经身份验证的远程执行代码漏洞有关,该漏洞影响到 11305(包括 1

2021-12-3 15:37 0 1357

新冠最新变种病毒奥密克戎已被网络钓鱼攻击者利用

据BleepingComputer网站报道,网络攻击者已经开始利用最新的新型冠状病毒变种——奥密克戎(Omicron)进行网络钓鱼,将其用作恶意电子邮件的“诱饵”。奥密克戎作为最新的毒株,科学家担心其具有高传染性,以及现有疫苗可能无效,这一话题在全球引发关注。而攻击者能迅速适应最新趋势和热门话题,利用人

2021-12-3 15:12 0 888

台湾2000亿券商遭黑客攻击致股价暴跌

11月25日,据台湾省多家媒体报道,包括中国台湾省领先券商元大证券在内的多家券商的交易系统涉嫌被黑客撞库攻击,大量客户的证券账户自动下单,批量购买港股。仅在11月25日当天,深蓝科技股价遭遇暴跌,单日跌幅高达33%。此次被黑客的盯上的元大证券,来头并不小,是台湾地区最大的综合证券商,其经纪

2021-12-3 09:44 0 1447

研究发现,“Sabbath”始终瞄准美国和加拿大的关键基础设施

据securityaffairs消息,威胁情报公司Mandiant发现了一个名为 Sabbath(又名 UNC2190)的勒索软件组织,从今年6月开始,Sabbath就一直针对美国和加拿大的关键基础设施展开攻击。研究人员认为“Sabbath”组织之前都在以Arcane和Eruption的名义运作,后者在去年被部署了ROLLCOAST勒索软件。2021年9月,安全

2021-12-2 23:39 0 835