文章列表

调查:85%的ATM机可以在15分钟内通过网络被攻破

据外媒报道,由NCR、Diebold Nixdorf、GRGBanking生产和被银行使用的大部分ATM机被证实很容易被远程或本地潜在攻击者攻击,并且大部分的攻击所需时间不超过15分钟。来自Positive Technologies的分析显示,ATM机在从外围设备和网络安全不充足到系统/设备不当配置以及应用程序控制安全漏洞/配置错误等4种

2018-11-16 12:57 3 1873

WordPress的AMP插件存在严重漏洞,请立即更新

一位安全研究人员已经在WordPress的一个流行且广泛使用的插件中披露了一个关键漏洞的详细信息,该插件可能允许低权限攻击者在目标网站的AMP页面上注入恶意代码。易受攻击的WordPress插件是“ AMP for WP - Accelerated Mobile Pages ”,它允许网站自动为其博客帖子和其他网页生成有效的加速移动页面。

2018-11-16 08:29 1 3574

CNNVD关于微软多个安全漏洞的通报

前言近日,微软官方发布了多个安全漏洞的公告,包括Microsoft Internet Explorer 安全漏洞(CNNVD-201811-349、CVE-2018-8570)、Microsoft Word 安全漏洞(CNNVD-201811-387、CVE-2018-8539)、(CNNVD-201811-388、CVE-2018-8573)等多个漏洞。成功利用上述安全漏洞的攻击者,可以在目标系统上执行任

2018-11-15 17:27 2 1818

网站被黑客攻击,公安机关罚单位钱,还要罚我钱?!网安法:是的

恩,让我们放大了看看:其实此前也发过几个这样的例子,见:河南一图书馆网站被黑 因未履行网络安全保护获罚http://www.youxia.org/2018/02/36591.html建网站不维护遭黑客攻击 哈尔滨某开办单位被罚20000元http://www.youxia.org/2017/09/32764.html宜宾某单位未落实等级保护制度:企业被罚10000,法人

2018-11-15 10:59 25 7410

WannaCry阴魂不散 仍然是最流行的勒索软件

去年爆发的 WannaCry 勒索软件攻击利用了黑客泄漏的 NSA 漏洞利用代码 EternalBlue,被感染的电脑遍及全世界,此次勒索软件攻击的规模空前,虽然它已经失效,其使用的域名已被安全研究人员关闭,但仍然在不受控制的扩散,一年之后它依旧是最流行的勒索软件。  根据卡巴基斯的数据,WannaCry 占到了 2

2018-11-15 09:36 2 2025

Windows用户需要立即修补63个新的缺陷(包括0day)

这周二是个打补丁的周二,是Windows操作系统和其他微软产品的另一轮安全更新的时间。本月Windows用户和系统管理员需要立即处理总共63个安全漏洞,其中12个被评为严重漏洞,49个重要,1个中等,1个严重程度低。这个技术巨头本月修补的两个漏洞在发布时被公开列出,据报道,一个漏洞被多个网络犯罪团体在

2018-11-15 08:11 6 2588
PHP168(php168.net)某处验证不严导致任意密码修改

PHP168(php168.net)某处验证不严导致任意密码修改

PHP168(php168.net)某处验证不严导致任意密码修改

2018-11-14 12:36 0 5215
高朋网(gaping.com)某处sql注入漏洞

高朋网(gaping.com)某处sql注入漏洞

高朋网(gaping.com)某处sql注入漏洞

2018-11-14 12:34 0 5348
织梦(dedecms.com)官方论坛敏感信息泄露

织梦(dedecms.com)官方论坛敏感信息泄露

织梦(dedecms.com)官方论坛敏感信息泄露

2018-11-14 12:32 0 6644
中国移动(10086.cn)某处短信炸弹漏洞

中国移动(10086.cn)某处短信炸弹漏洞

中国移动(10086.cn)某处短信炸弹漏洞

2018-11-14 12:17 1 6222