美国网络安全和基础设施安全局 (CISA) 本周发布了一份工业控制系统 (ICS) 咨询警告,警告三菱电机 GX Works3 工程软件存在多个漏洞。CISA表示:“成功利用这些漏洞可能允许未经授权的...
密码应用程序 LastPass 遭遇网络安全漏洞,但表示数据仍然安全
阅读原文:CSA云计算安全安全技术要求密码管理器 LastPass 已告知客户,他们的一些信息已因网络安全漏洞而被访问,但表示密码仍然安全。LastPass 是市场上的几个密码管理器之一,旨在通过将密...
RotaJakiro后门与Buni后门关联性分析
本文为看雪论坛优秀文章看雪论坛作者ID:guyioo本文将根据360Netlab报告中提到的RotaJakiro后门特点以及微步报告中描述的Buni后门特点对二者关联分析。经分析,两种后门的相似之处如...
2022 年全球数据泄露事件 TOP 100
数字化时代,数据已然是一种战略资源,是企业发展经营的“催化剂”,企业拥有的数据规模以及数据处理能力,决定其是否具备核心竞争力,因此数据成为了网络犯罪分子眼中的“摇钱树”。从 Ponemon 发布的《2...
买黑客软件非法破解医院CT机:涉案上千万元 可能引发误诊漏诊
关注我们带你读懂网络安全上海市公安局公布了全国首例销售盗版医学软件和非法破解工具案的办理情况。利用软件破坏医学影像设备技术防护措施,还私自复制刻录盗版软件并制作非法破解工具,低价销售非法牟利1000余...
SEAL 0.3发布:国内首个全链路软件供应链安全管理平台
12月1日,软件供应链安全管理平台 SEAL 0.3 正式发布(以下简称“SEAL”),这是国内首个以全链路视角保护软件供应链的安全管理平台。两个月前 SEAL 0.2 发布,该版本创新性地提供了依赖...
勒索软件系列报告之一丨LockBit勒索软件进阶之路
世界经济论坛发布的《2022年全球网络安全展望》报告显示,勒索软件攻击在全球网络领导者网络威胁关心问题中排名第一,成为全球广泛关注的网络安全难题。天际友盟双子座实验室推出了《勒索软件系列报告》,本系列...
CISA发布工业控制系统建议,多个关键漏洞影响三菱电机PLC
美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果成功利用这些漏洞可使未经授权的用户获得对MELSEC iQ...
Mozilla Firefox Core 104.0.2 - 'Graphics WebRender' 零点击远程拒绝服务
#The attacker 可以通过向目标发送链接而无需目标单击特定链接来成功拒绝服务。#加载 PDF 时 PWebRenderBridgeChild::SendSetDisplayList 崩溃参考...
BlackHat2022:4G/5G新型前门攻击解读
一. 概述2022年的Black Hat大会上,来自柏林工业大学的Dr. Altaf Shaik和Shinjo Park带来了议题《Attacks from a New Fron...
三星Galaxy S22手机两度被攻破,世界级黑客大赛Pwn2Own首日颁发40万美元赏金
世界级黑客大赛Pwn2Own 2022已于12月6日在加拿大多伦多市开赛,在大赛的首日,参赛的白帽黑客就两度攻破了三星的最新款旗舰手机Galaxy S22。Pwn2Own是由趋势科技ZDI一年一度举办...
大量中文网站被黑,嵌入世界杯关键词用于黑帽SEO
在黑帽 SEO 中,经常会出现的是被黑网站的 <title>标签被修改为中文关键词,使搜索引擎的检索结果中明显可见。但如果使用浏览器打开时,则会显示原始未修改的标题。黑帽 SEO...
4478