● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称HTTP/2 协议拒绝服务漏洞漏洞编号QVD-2023-24046、CVE-2023-44487公开时间2023-10-10影响对...
【安全漏洞】Atlassian Confluence 未授权添加管理员用户漏洞 (CVE-2023-22515)
当前漏洞状态漏洞风险等级细节是否公开POC状态EXP状态高危是已公开已公开漏洞描述Confluence 是由 Atlassian 开发的企业级协作软件。2023年10月,Atlassian 官方披露 ...
UniSSOView 任意命令执行复现
漏洞简介联软科技安全准入门户平台 commondRetStr处存在远程代码执行漏洞,攻击者可以获取服务器权限。漏洞复现步骤一:使用以下Fofa语法进行资产搜索...并确定要攻击的资产目标!# FOFA...
深刻把握新型工业化的时代特征
全面推进新型工业化是我国积极主动适应和引领新一轮科技革命和产业变革,遵循新时代推进新型工业化基本规律,把建设制造强国同发展数字经济、产业信息化等有机结合,加快夯实中国式现代化强大物质技术基础的战略选择...
【勒索防护】Medusa勒索团伙攻击东南亚某医疗保险行业,揭秘勒索者的前世今生
概述Medusa勒索软件团伙首次出现于 2021 年 6 月,起初攻击活动相对较少,受害者也较少,但在从2023 年1月中旬起该团伙开始加大了攻击力度,同时推出了托管在Tor网络上的“Medusa B...
雷石|Apache_Solr漏洞总结
1.CVE-2017-12629 命令执行漏洞漏洞简述:原理大致是文档通过Http利用XML加到一个搜索集合中。查询该集合也是通过 http收到一个XML/JSON响应来实现。此次7.1.0之前版本总...
为什么IPv6还没有完全100%取代IPv4?
来源:网络技术联盟站 你好,这里是网络技术联盟站。随着全球互联网的爆炸性增长,我们不可避免地面临了一个紧迫的问题:IPv4地址不够用了。尽管IPv6作为其继任者提供了巨大的优势,但为什么IP...
【谈思月度盘点】9月汽车网络安全产业事件金榜Top10
点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机...
新一波银狐木马攻势来袭,功能更新目标不变
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-458报告来源:360高级威胁研究分析中心报告作者:360高级威胁研究分析中心更新日期:2023-10-131 概况说明最近一段...
过去一年中有一半的小型企业遭遇了网络攻击
网络安全已成为中小企业 (SME) 最关心的问题,近一半 (48%) 的中小企业在过去一年中至少经历过一次网络事件。这是根据会计和薪资软件提供商 Sage 的一项新调查得出的。Sage 的客户之一罗氏...
使用十六进制 IP 逃避对 Linux SSH 服务器攻击检测,ShellBot僵尸网络再出新招
ShellBot僵尸网络背后的攻击者使用十六进制转换的IP地址渗透易受攻击的Linux SSH服务器并部署恶意软件以发起DDoS攻击。AhnLab Security ( ASEC ) 今天发布的一份新...
地图API后台配置错误:挖SRC的新玩具?
距离上次写技术分享的文章还是在9个月前,中间这段时间主要是在各大SRC提交漏洞,冲冲分混混SRC年终礼品啥的。今天在分析自己的漏洞提交表时发现提交的一大波漏洞类型占比还是去年8、9月份发现的地图API...
25536