最近,有关网络安全预算相关问题的数据出现了相互矛盾的现象。一些研究数据表明,部分公司的网络安全预算正在合理范围内稳步增长,这些公司的CISO正计划着他们的下一轮开支狂潮。然而,另一些研究则指出,一些公...
APT29利用WinRAR漏洞对大使馆的网络进行攻击
在最近的一波网络攻击中,外国大使馆成为了一个名为APT29恶意组织的攻击目标,他们利用目前广泛使用的文件压缩软件WinRAR中的漏洞,采用了一种更为复杂的攻击方法。这一攻击方式在整个网络安全领域引起震...
商业航班遭遇新型欺骗攻击,导航系统接连失灵
根据商业航班机组报告,中东上空自9月以来,已发生数十起新型“欺骗”攻击导致导航系统失灵事件。9月下旬,伊朗附近多架商业航班的导航系统失灵,导致飞机偏离航线。这些飞机先收到了欺骗性的GPS信号,这些信号...
【漏洞通告】Apache Tomcat请求走私漏洞(CVE-2023-46589)
一、漏洞概述CVE IDCVE-2023-46589发现时间2023-11-29类 型HTTP请求走私等  ...
漏洞预警 | sequelize-typescript原型链污染漏洞
0x00 漏洞编号CVE-2023-62930x01 危险等级高危0x02 漏洞概述sequelize-typescript是一个在Node.js中使用Sequelize ORM的TypeScript...
【猫蛋儿钓鱼】鱼竿-Flash弹窗钓鱼
声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
英美网络安全局联合发布《安全AI系统开发指南》
保持清洁卫生美国和英国的网络安全组织:CISA(美国网络与基础设施安全局)和NCSC(英国国家网络安全中心)发布了一份名为《安全AI系统开发指南》的文件,旨在为利用人工智能(AI)的系统开发人员提供以...
网络复仇者归来,美国自来水公司工业控制系统遭黑客入侵
近日,美国宾夕法尼亚州的一家自来水公司的工业控制系统受到了网络攻击,不过政府官员表示,饮用水并未受到影响。据悉,此次网络攻击只实际控制了一个增压站,相关设备已立即下线,工作人员被迫使用备用工具来维持水...
LockBit勒索软件分析
1、概述近期发生了某金融机构遭到勒索攻击的事件[1]。多方信息表示,该事件与LockBit勒索攻击组织存在密切关联。安天CERT用“存在密切关联”进行定性的原因是,LockBit是一个基于“勒索软件即...
分享一款渗透测试懒人工具P2note(附地址)
免责声明本公众号所发布的文章及工具代码等仅限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。1项目介绍P2note(Penetration-test payload note) 是基于...
漏洞复现 网神防火墙 app_av_import_save文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
1129-黑客劫持美国自来水公司的工业控制系统
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注黑客劫持美国自来水公司的工业控制系统GE疑遭黑客攻击,大量军事机密泄漏赎金100万$!斯洛文尼亚最大的电力集团公司HSE遭勒索软件攻击BlackC...
26643