2月24日俄乌冲突爆发时,覆盖乌克兰地区的美国卫星运营商Viasat遭遇网络攻击,导致数千乌克兰用户、数万名欧洲其他地区用户断网;经调查,攻击者利用错误配置的VPN设备入侵卫星网管理后台,向数万用户侧...
被忽视的卫星通信系统网络安全-史上经典的卫星网络攻击案例
俄乌军事冲突以来最大的网络安全事件当属Viasat卫星通信系统遭攻击事件。针对Viasat的KA-SAT网络的事件发生在2月24日,也就是俄罗斯打击乌克兰的同一天。根据Viasat的事件摘要,当大量集...
以发展与安全的视角看元宇宙的发展前景
元宇宙,一个被国际社会广泛讨论的新的互联网概念,有可能成为未来数字生态的主流发展模式,并对数字经济和现实社会发展带来深远影响。从以往数字生态的发展规律看,元宇宙将经历曲折的发展过程,进而成为各国国际竞...
工业互联网企业身份与访问控制课题研究与探索
摘要:工业互联网作为国家重点信息基础设施的重要组成部分,正在成为全世界最新的地缘政治角逐战场。工业控制系统由封闭状态直接或者间接的与互联网连接,其固有的安全弱点将被暴露在互联网上并被无限放大,成为黑客...
盘一盘Web安全事件检测
1、网站挂马检测常见的网站挂马代码类型:1) 框架嵌入式挂马网页木马被攻击者利用iframe语句,加载到任意网页中都可执行的挂马形式,是最早也是最有效的的一种网络挂马技术。通常的挂马代码如下:解释:在...
WebLogic 之安全配置
应用安全漏洞总是层出不穷,一方面反映在应用本身,另一方面,应用服务器的安全配置也是至关重要。所以建议小伙伴们在使用找Bug这样的“神兵利器”查找应用本身的安全漏洞的同时,也要做好WEB服务器的安全配置...
Jetbrains产品免费食用方法-_-
0x00 前言jetbrains的产品大家都不是很陌生,我自己就用过IDEA、PyCharm、PhpStorm、GoLand这几款,专业版首次使用会有30天试用,本着有破解的就不用社区的,有最新版就不...
安卓用户注意了!黑客利用Android系统的短信验证服务漏洞开展诈骗
本文由杜宇馨编译,陈裕铭、Roe校对,转载请注明。一些SMS PVA服务允许他们的客户创建一次性用户档案或是在许多流行的在线平台上注册多个账户。这些服务可能会被犯罪分子滥用,进行欺诈或其他恶意活动。在...
【漏洞风险通告】Java Spring框架远程代码执行漏洞(CVE-2022-22965)
一背景描述Spring框架是由于软件开发的复杂性而创建的。Spring使用的是基本的JavaBean来完成以前只可能由EJB完成的事情。然而,Spring的用途不仅仅限于服务器端的开发。从简单性、可测...
Rust 智能合约养成日记(10-2)Sputnik DAO::Factory合约解读
往期回顾:Rust智能合约养成日记(1)合约状态数据定义与方法实现Rust智能合约养成日记(2)编写Rust智能合约单元测试Rust智能合约养成日记(3)Rust智能合约部署,函数调用及Explore...
【天问】新增Spring Framework 远程代码执行漏洞纯离线一键排查解决方案
2022年04月01日,天问平台新增推出了Spring Framework 远程代码执行漏洞纯离线检测工具:“天蚕3.0-Spring漏洞离线专查版”。该专查工具所有分析检测过程全部在被测主机上离线完...
【情报实战】牵扯乌克兰生物武器开发的拜登总统的儿子-亨特·拜登
背景:2022年2月24日,俄罗斯武装部队辐射、化学和生物防御部队负责人伊戈尔·基里洛夫中将告知媒体,由美国总统乔·拜登的儿子亨特·拜登领导的投资基金罗斯蒙特·塞内卡 (Rosemont Seneca...
15114