一个名为Adrastea的攻击组织声称已经入侵了跨国导弹制造商 MBDA。MBDA是一家欧洲跨国导弹开发商和制造商,由来自法国、英国和意大利的Aérospatiale– Matra、&nbs...
黑客声称通过受陷 MSP 获得对50家美国企业的访问权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
恶意NPM包窃取Discord 令牌和信用卡信息等
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
美国法院遭受难以置信的重大攻击—密封文件面临风险
关键词联邦法院、安全漏洞美国联邦法院系统“面临着极其严重和复杂的网络安全漏洞,此后对该部门和其他机构产生了挥之不去的影响。”这句话来自国会代表杰罗德·刘易斯·纳德勒(Jerrold Lewis Nad...
洪都拉斯建立比特币中心 美国国务院触手伸向朝鲜黑客
关键词比特币比特币破高行情迟迟不来到,8月1日亚市早盘仍维持在2.3万美元附近,凌晨曾一度突破2.4万美元但未能持续。当前币圈消息中最受到瞩目的是,洪都拉斯建立比特币中心,推广使用比特币。而美国国务院...
史上十大数据泄露事件及其教训
数据泄露等重大网络安全事件往往是不断重复错误的过程。因此,以史为鉴,可以帮助我们从过去的数据泄露事件中吸取宝贵经验教训。事实上,如果企业遵循简单的网络安全最佳实践,本文列举的大规模数据泄露事件完全可以...
不要让谣言驱动应急响应
这两天网传Nginx和Log4j2的漏洞搞得风声鹤唳,某些厂商捕风捉影真是张嘴就来,然后谣言驱动应急响应,整个一歇斯底里瞎折腾,我们觉得有必要说下自己的研判。信息名称Log4j2 远程代码执行漏洞报告...
洞见简报【2022/8/1】
2022-08-01 微信公众号精选安全技术文章总览洞见网安 2022-08-01 0x1 【漏洞预警】Nginx LDAP代码执行漏洞(CNVD-2022-54473)易东安全研究院 20...
不要让谣言驱动应急响应
这两天网传Nginx和Log4j2的漏洞搞得风声鹤唳,某些厂商捕风捉影真是张嘴就来,然后谣言驱动应急响应,整个一歇斯底里瞎折腾,我们觉得有必要说下自己的研判。信息名称Log4j2 远程代码执行漏洞报告...
谷歌Cloud、Paly 中的XSS 漏洞可导致账户劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Google Cloud、DevSite 和 Google Play 中存在几个漏洞,可导致攻击者实施跨站点脚本攻击,导致账户遭劫持。第一...
API NEWS | 2022年移动应用安全状况(附报告下载)
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:DevOps团队如何防...
洞见简报【2022/7/31】
2022-07-31 微信公众号精选安全技术文章总览洞见网安 2022-07-310x1 BurpSuite 全局代理余生安全团队 2022-07-31 23:42:38本文讲了如何使用 B...
4042