一、漏洞描述杭州恩软信息技术有限公司(浙大恩特)提供外贸管理软件、外贸客户管理软件等外贸软件,是一家专注于外贸客户资源管理及订单管理产品及服务的综合性公司。浙大恩特客户资源管理系统中的fileuplo...
VTScanner:一款功能强大的文件扫描和恶意软件分析检测工具
关于VTScanner VTScanner是一款基于Python 3开发的通用安全检测工具,可以帮助广大研究人员对选定的目录执行全面的文件扫描,以实现对恶意软件的检测和分析。该工具能够与VirusTo...
DP World 遭遇网络攻击,导致约3万个集装箱滞留港口
近日,国际物流公司 DP World Australia 遭遇网络攻击,严重破坏了澳大利亚多个大型港口的正常货运。据悉,DP World 年收入超过 100 亿美元,专门从事货物物流、港口码头运营、海...
高危险性后门入侵Python混淆包,已有数千名开发者中招
安全公司Checkmarx报告称,自今年1月以来,共有八个不同的开发工具中包含隐藏的恶意负载。最近一个是上个月发布的名为"pyobfgood"的工具。与之前的七个软件包一样,pyobfgood伪装成一...
美国网络司令部推进联合网络作战架构的系统集成
编者按美国数字化解决方案提供商帕森斯公司11月9日宣布,美国网络司令部已向该公司授予1份价值9100万美元的服务支持合同。帕森斯公司在美国网络司令部的联合层面以及美国防部军种执行机构层面,都积极参与美...
国际物流巨头遭网络攻击,数千集装箱滞留码头
关注我们带你读懂网络安全近日,国际物流巨头DP World澳洲公司遭遇网络攻击,严重扰乱了澳大利亚多个大型港口的正常货运。DP World(迪拜环球港务集团)年收入超过100亿美元,主营业务包括货运物...
【业界动态】世界互联网大会发布发展负责任的生成式人工智能研究报告及共识文件
近年来,生成式人工智能不断取得突破,展现出强大的生成创造能力,开始涌现出“智慧”。生成式人工智能在文本、代码、图像、音视频等方面的理解与生成取得了突破性进展,有望大幅提升社会生产力,加速千行百业的数字...
黑客组织Lockbit称,中国工商银行的美国独资子公司当地时间上星期遭勒索软件攻击后,已支付了赎金
北京时间11月13日消息,据路透社报道,中国最大的银行——中国工商银行上周遭遇黑客攻击,据Lockbit勒索软件团伙的一位代表在周一的一份声明中表示,该银行已支付赎金,但路透社未能独立验证此说法。工商...
常用测试工具-XCAP的使用
免责声明:涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透,否则产生的一切后果自行承担!简介 &...
DC系列——DC1靶机渗透测试
免责声明本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。作者不承担因他人滥用本文所导致的任何法律责任。本公众号及其发布的内容的使用者需自行承担由此产生的任...
以API安全为核,构建政企数据接口安全体系
在当下的数字信息时代,云计算、移动5G等新兴技术得到深度应用发展,数字化转型的不断推进使得数据成了宝贵资源。数据接口作为连接不同服务、系统、应用程序等进行数据交换的关键桥梁,也成为了推动数据开放共享、...
漏洞分析与复现|Apache ActiveMQ RCE (CNVD-2023-69477)
0x01 前言漏洞通告https://nvd.nist.gov/vuln/detail/CVE-2023-46604漏洞描述ActiveMQ对传入的TCP数据没有进行校验。攻击者可构造特殊数据流在服务...
25529