文章列表

美国发布针对管道部门的首个网络安全规定

据外媒报道,美国国土安全部(DHS)于当时间周四发布了针对管道部门的首个网络安全规定。本月早些时候,Colonial Pipeline遭遇勒索软件攻击,进而导致美国东海岸燃料供应中断。DHS交通安全管理局(TSA)发布的新安全指令将要求关键管道公司向美国网络安全和基础设施安全局(CISA)报告确认的、潜在的网络攻击

2021-5-30 18:48 1 962

日本智库预计俄罗斯将对东京夏季奥运会发起网络攻击

这位日本专家表示,日本已经开始培训 "白衣黑客"并创建政府反黑客组织。JFSS主任呼吁日本、美国和英国等发达国家立即采取行动,与从事网络防御的公共和商业贸易团体合作。藤谷总结了俄罗斯网络安全公司卡巴斯基和其他公司的证据,新的黑客组织DarkSide在攻击过程中刻意避免对俄罗斯、乌克兰、格鲁吉亚

2021-5-30 13:38 0 1120

Xmind 2020 XSS漏洞导致命令执行漏洞复现

0x00简介: XMind是一个挺不错的思维导图软件,某数字漏洞云公众号在今天2021-05-10 10:22:29发布了漏洞预警信息,我立马找复现环境。该漏洞可以花样构造相关参数,执行系统命令,获取用户权限,攻击者可以借助该漏洞实现命令执行,在实际环境中借助钓鱼攻击可能造成更严重的危害下载地址:https:/

2021-5-29 21:14 23 8825
帮管客(bgk100.com) crm逻辑漏洞

帮管客(bgk100.com) crm逻辑漏洞

帮管客(bgk100.com) crm逻辑漏洞

2021-5-29 16:55 0 5009
中国电子科技集团公司第二十二研究所(criot.cetc22.com) 某系统存在文件上传漏洞

中国电子科技集团公司第二十二研究所(criot.cetc22.com) 某系统存在文件上传漏洞

中国电子科技集团公司第二十二研究所(criot.cetc22.com) 某系统存在文件上传漏洞

2021-5-29 16:25 0 4733
编程猫(codemao.cn) 桌面客户端某版本存在命令执行漏洞

编程猫(codemao.cn) 桌面客户端某版本存在命令执行漏洞

编程猫(codemao.cn) 桌面客户端某版本存在命令执行漏洞

2021-5-29 16:18 0 4193
达利集团(dali-group.com) 某后台管理系统存在SQL注入漏洞

达利集团(dali-group.com) 某后台管理系统存在SQL注入漏洞

达利集团(dali-group.com) 某后台管理系统存在SQL注入漏洞

2021-5-29 16:18 0 4603
人民教育出版社(pep.com.cn) 某分站弱口令漏洞

人民教育出版社(pep.com.cn) 某分站弱口令漏洞

人民教育出版社(pep.com.cn) 某分站弱口令漏洞

2021-5-29 16:13 0 4748
国家能源集团(ceic.com) 某分站存在弱口令漏洞

国家能源集团(ceic.com) 某分站存在弱口令漏洞

国家能源集团(ceic.com) 某分站存在弱口令漏洞

2021-5-29 15:45 1 4429
中国移动(10086.cn) 5G视音联动云管理平台存在未授权注册漏洞

中国移动(10086.cn) 5G视音联动云管理平台存在未授权注册漏洞

中国移动(10086.cn) 5G视音联动云管理平台存在未授权注册漏洞

2021-5-29 15:43 0 4336