漏洞公告微软官方发布了12月安全更新公告,包含了Win32k、Windows Ancillary Function Driver for WinSock、Windows Kernel、Windows ...
数据泄露成本创新高 持续监控策略助力企业改善安全态势
据IBM Security发布的年度《数据泄露成本报告》显示,2023年全球数据泄露平均成本已达445万美元,创有史以来最高记录,较过去3年均值增长15%。各方企业除了遭遇显见的财务损失外,还造成了客...
关键领域数据安全建设观察——医疗卫生领域
前 言当前,数据作为新型生产要素,促进着数字基础设施发展与产业迭代升级,推动着数字经济成为我国经济高质量发展的新引擎,与此同时,有力的数据安全保障和流动监管成为确保数据优势发挥的重要基础底座。&nbs...
【恶意文件】钓鱼邮件通过恶意压缩文件传播远控木马
恶意文件家族:SawRAT威胁类型:远控木马简单描述:远控木马SawRAT由Java编写,拥有屏幕截图、文件上传、任意命令执行等功能,攻击者可对受控目标主机执行任意远控操作,可轻松获取目标敏感信息。恶...
【安全公告】微软补丁日安全通告|12月份
2023年12月13日(北京时间),微软发布了安全更新,共发布了42个CVE的补丁程序,同比上月减少了36个。在漏洞安全等级方面,存在4个标记等级为“Critical”的漏洞,32个漏洞被标记为“Im...
2023-12微软漏洞通告
微软官方发布了2023年12月的安全更新。本月更新公布了42个漏洞,包含11个特权提升漏洞、8个远程执行代码漏洞、8个信息泄露漏洞、5个身份假冒漏洞、5个拒绝服务漏洞,其中4个漏洞级别为“Critic...
2023年12月微软补丁日多个高危漏洞安全风险通告
漏洞背景2023年12月13日,嘉诚安全监测到Microsoft官方发布了12月份的安全更新公告,共修复了个36漏洞,包括低危漏洞2个,中危漏洞1个,高危漏洞29个,严重漏洞4个。涉及以下应用:Win...
大余每日一攻防BEELZEBUB-1(十三)
简介每日一攻防是由全球安全研究员 VulnHub 提供的日常实战综合环境。大余安全将按照顺序选择 VulnHub 提供的渗透测试靶场,为网络安全爱好者、渗透测试从业者和安全研究员提供每日综合性的攻击和...
ChatGPT 指导下的 TOA 伪造之旅
🍊 ChatGPT 指导下的 TOA 伪造之旅这是橘子杀手的第 55 篇文章题图摄于:新疆 · 喀纳斯 在真正落笔写一篇文章之前,很久没有这么兴奋的感觉了 。这篇文章是在多个机缘...
DakshSCRA:一款功能强大的源代码安全审计工具
关于DakshSCRA DakshSCRA是一款功能强大的源代码安全审计工具,,并为广大代码安全审计人员提供一种结构良好且组织有序的代码审计方法。DakshSCRA会对目标代码进...
SideCopy多平台攻击活动分析
背景内容SEQRITE Labs APT-Team的研究人员在过去的几个月里发现了多次SideCopy针对他国职能机构和实体的网络攻击活动。这个网络威胁组织目前正在利用近期曝出的WinRAR漏洞CVE...
警察局长辞职,损失超3亿元 | 复盘英国警方史上最严重的数据泄露事件
2023年8月,北爱尔兰警务处(PSNI)遭遇了一场数据泄露事件,导致9483名警官和文职人员的个人数据被曝光。这也是英国警方历史上最严重的数据泄露事件,究其原因是警方网络安全缺失,以及对数据保护的不...
27768