点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
现代API安全实践
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
东盟网络安全合作建立区域应急响应框架
内容摘要本报告旨在概述东南亚国家联盟(东盟)各国之间网络安全合作的现状,并探讨东南亚区域应对网络紧急情况的问题。通过审查欧洲联盟和美国的网络应急模型,报告确定了东盟目前网络安全合作体系结构中的差距,并...
黑客利用 MinIO 存储系统漏洞攻陷服务器
未知威胁者利用位于 MinIO 高性能对象存储系统重的多个高危漏洞在受影响服务器上实现未授权漏洞执行。 网络安全和事件响应公司 Security Joes 表示,攻击利用了公开可用的利用链在 MinI...
EVIL_MINIO 漏洞被用于攻击 MINIO 存储系统
Security Joes 研究人员观察到,一个未知的威胁参与者利用 MinIO 对象存储系统中的漏洞的公开可用的漏洞利用链,在易受攻击的服务器上实现任意代码执行。对象存储是一种数据存储架构,用于将非...
Chrome浏览器扩展程序可窃取明文密码
上周,美国威斯康星大学的研究团队对web浏览器文本输入字段的安全性进行了分析,他们发现,能够通过Chrome扩展从网站源代码中窃取明文密码。 浏览器扩展是增强web浏览器功能并改善用户体验的小型应...
Chrome扩展可从网站窃取明文密码
研究人员发现谷歌、Cloudflare等知名网站的网页HTML源码中都以明文形式保存密码,恶意扩展可从中提取明文密码。威斯康星大学麦迪逊分校研究人员在Chrome应用商店上传了恶意扩展PoC,成功从网...
南昌某高校网络疑遭黑客远控并滥用,当地网信办罚款5万元
南昌属地某高校所属IP疑似被黑客远程控制,并频繁对外发起网络攻击。近日,接上级网信部门通报,南昌属地某高校所属IP疑似被黑客远程控制,并频繁对外发起网络攻击。经过立案调查、现场勘验、远程勘验(采样技术...
这么高调的黑客,网警还是头一次见
你有装*的权利我就有让你倒下的实力!打造网络安全,传扬黑客文化!实力、信誉、效率,三结合!我们来自……!!!嚯,真长见识啊。这是把违法犯罪当“光辉战绩”?把危害他人权益当事业来干了?(上图为黑客网上发...
严重的BGP 漏洞可导致长时间断网
本周二,一名研究员提醒称,多种重要的边界网关协议 (BGP) 实现受一个严重漏洞影响,可使互联网处于长时间断网状态。然而,一些厂商仍未修复该漏洞。 该漏洞由BGP 解决方案公司 BGP.Tools 公...
ENISA有关数据威胁的调查
摘 要 数据作为数据驱动型经济的推动者,承担着核心角色,使其成为网络犯罪分子的主要目标。数据威胁是针对数据源的一系列威胁,其是一种未经授权的访问和泄露数据,以及操纵数据以干扰系统的行为。...
APT的十个非常规攻击手段
APT(高级持续威胁)攻击过去被认为是大型企业和政府机构才需要担忧的威胁,但是近年来随着高级黑客技术工具和人工智能技术的“民主化”,针对中小型企业的APT攻击数量正快速增长。由于中小企业(以及医疗、教...
4345