容器漏洞101 在开始之前,回顾一下在“容器化简介”室中学到的一些内容非常重要。首先,让我们回想一下,容器是隔离的并且具有最小的环境。下图描绘了容器的环境。需要注意的一些重要事项是: ...
勒索攻击扰乱电商运营,家居零售龙头损失超1.6亿元
关注我们带你读懂网络安全图片来源:Fourlis集团官网宜家东欧代理商Fourlis集团在2024年黑五促销前遭遇勒索软件攻击,导致门店补货短暂受影响,电商运营受影响近3个月,预计造成了约1.66亿元...
AI幻想出的代码依赖构成新型软件供应链风险
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
Fortinet:通过符号链接仍可访问已修复的 FortiGate VPN
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortinet 公司披露称,即使攻陷 FortiGate 设备的初始访问向量已被修复,但威胁人员仍然可以维持对易受攻击的只读访问权限。攻击者被指利用...
CNVD漏洞周报2025年第14期
2025年04月07日-2025年04月13日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞317个,其中高危漏洞1...
窗外有眼:IP摄像头安全漏洞与默认密码危机
在当今数字化高度发展的时代,网络安全已成为各行各业必须面对的重要课题。特别是物联网设备的广泛应用,使得安全漏洞变得更加普遍。今天,我们就来探讨一个常被忽视却十分关键的安全问题:IP摄像头的安全隐患。安...
美国新规正式生效,限制中国获取敏感数据
4月8日,美国《防止受关注国家及相关人员访问美国敏感个人数据和政府相关数据的规定》(以下简称“《规定》”)正式生效,部分尽职调查、审计要求将于2025年10月6日起分阶段实施。据悉,《规定》是对《关于...
思科设备曝出七年旧漏洞 攻击者可远程执行代码
思科网络设备中存在一个长达七年的安全漏洞,至今仍对未打补丁的系统构成重大风险,攻击者可利用该漏洞远程执行代码。该漏洞编号为CVE-2018-0171,最初于2018年发现,针对思科的Smart Ins...
微软 Defender 将隔离未受管端点以阻断攻击
微软正在测试 Defender for Endpoint(端点防护)的一项新功能,该功能将通过阻断与未受管端点之间的网络流量,阻止攻击者在网络中的横向移动。01自动隔离未受管设备微软透露,该功能通过隔...
Fortinet 漏洞再现,攻击者利用新方法入侵
近期,网络安全领域风波不断,Fortinet 防火墙漏洞问题再次引发广泛关注。据相关报道,Fortinet 承认攻击者已找到新方法,利用其认为已在去年修复的三个漏洞。这些漏洞涉及 FortiGate ...
安卓壳学习记录(上)
1第一代壳Dex整体加固第一代壳主要是对dex/apk文件整体加密,然后自定义类加载器动态加载dex/apk文件并执行。在动态加载dex/apk文件的时候有落地加载和不落地加载,落地加载就是通过Dex...
【星闻周报】澳大利亚多家大型养老基金遭黑客入侵,大量养老储蓄金被盗
星闻周报每周安全资讯全知道 周报速览 澳大利亚多家大型养老基金遭黑客入侵,大量养老储蓄金被盗谷歌紧急发布4月安全更新,修复62个Android漏洞全球清洁用品巨头因网络攻击损失3.5亿元政策要闻:...
26986