关于航天开元科技有限公司处理结果的公告近日,中关村信息安全测评联盟(以下简称“联盟”)组织专家对航天开元科技有限公司进行了飞行检查,发现该单位存在不符合《网络安全等级测评与检测评估机构自律规范》有关要...
黑客因经营暗网市场而被传讯
周三,一名臭名昭著的英国黑客因涉嫌经营现已不复存在的“The Real Deal”暗网市场而被美国司法部传讯。34 岁的被告Daniel Kaye,别名:BestbuySpdrmanPopopretU...
Medibank泄露390万客户数据
澳大利亚健康保险公司 Medibank 周三披露,在最近的勒索软件攻击后,其所有客户的个人信息都被未经授权访问。该公司在对其正在进行的事件调查的更新中表示,攻击者可以访问“大量健康索赔数据”以及属于其...
白象组织近期网络攻击活动分析
点击上方"蓝字"关注我们吧!01概述2022年9月底,安天CERT发现一批白象组织的网络攻击活动。攻击者通过挂载恶意链接投放诱饵文档,文档内容主要面向于科研院所,文档包含CVE-2017-11882的...
黑客瞄上了中国游戏产品《原神》米哈游或遭大规模数据泄露
关键词原神全球火热的二次元开放世界游戏《原神》(Genshin Impact)的开发商米哈游(海外公司名HoYoverse)遭遇了大规模数据泄露。上周末,大量的信息在网上被分享,揭示了从3.3到3.8...
聪明反被聪明误!被处罚了还不知悔改自以为瞒天过海
关键词违法广告有这么一伙儿人被公安机关处罚了,不但不思悔改竟还敢继续“搞事情”他们天真地以为玩个“谐音梗”就能规避管理。案情回顾那是去年的秋天,何某邀请同样想“发大财、赚快钱”的钟某一起“创业”。为了...
洞见简报【2022/10/27】
2022-10-27 微信公众号精选安全技术文章总览洞见网安 2022-10-27 0x1 验证码识别插件-xp_CAPTCHA的高级用法刨洞技术交流 2022-10-27 15:58:45...
黑客在无人机上装工具包,飞到金融公司楼顶通过WiFi入侵内部网页
来自公众号:大数据文摘一个看似平常的一天,美国东海岸一家专注于私人投资的金融公司的工作人员发现其Atlassian Confluence内部页面出现了一些反常现象。查找原因的过程中,一系列线索指引安全...
具有 Spring Cloud 功能的 Nepxion Discovery 软件无法修补RCE、信息泄漏错误
Nepxion Discovery是一个为Spring Cloud框架提供功能的开源项目,其中一个未修补的远程代码执行(RCE)漏洞已被公开。来自GitHub安全实验室(GHSL)的安全研究人员在9月...
响尾蛇组织使用新的后门WarHawk针对巴基斯坦——每周威胁动态第101期(10.21-10.27)
APT攻击响尾蛇组织使用新的后门WarHawk针对巴基斯坦微软关于Vice Society组织攻击活动的分析报告OldGremlin组织使用勒索软件针对性攻击俄罗斯目标Domestic Kitten组...
SQLite拒绝服务漏洞风险提示(CVE-2022-35737)
漏洞公告近日,安恒信息CERT监测到SQLite拒绝服务漏洞(CVE-2022-35737),CVSS评分7.5。该漏洞是由于SQLite存在数组边界溢出,当攻击者将大字符串传递给SQLite的CAP...
Windows曝出最愚蠢的零日漏洞
近日,卡内基梅隆大学CERT协调中心(CERT/CC)的前软件漏洞分析师Will Dormann发现多个微软Windows版本中普遍存在的两个零日漏洞超过90天仍未修补,这些漏洞使攻击者可绕过微软的W...
4116