本周三,苹果安全响应团队推出影响 macOS Catalina、iOS 和 iPadOS 平台的至少39个软件漏洞修复方案。这些补丁修复了多个内存安全缺陷,其中一些非常严重,可导致用户遭受远程代码执行...
男子以应聘为由在12家公司装木马
近日,萧山警方接到某电商公司报警救助,称有多名客户反映接到快递理赔类诈骗电话、短信,怀疑公司发货面单信息被泄露,被盗走的快递面单信息多达65000余条。接到报警后,警方第一时间开展调查,侦查员立即调取...
Neopets遭遇数据泄露,源代码与数据库被盗
虚拟宠物网站Neopets遭遇数据泄露,导致源代码以及包含6900多万会员个人信息的数据库被盗。Neopets是一个广受好评的虚拟宠物网站,会员可以拥有、饲养并与他们的虚拟宠物玩游戏。近期该网站推出了...
Atlassian 修复严重的Confluence 硬编码凭据漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Atlassian 修复了Confluence Server and Data Center 中一个严重的硬编码凭据漏洞 (CVE-202...
一款僵尸网络挖矿 攻击分析
一、背景随着虚拟货币市场的疯狂炒作,挖矿已经成为一种额外的经济来源,越来越多的人参与其中。从2019年安全态势来看,攻击者将企业、政府和教育行业作为挖矿的主要目标,通过弱口令爆破、社会工程和钓鱼等方式...
民机空地宽带互联系统发展现状及趋势
现状及趋势民用飞机空地宽带互联系统由无线客舱系统和外部通信系统组成,是民用飞机实现空地互联的重要系统。通过空地宽带互联系统,提供大容量、实时的数据传输能力,可为乘客、乘务以及机务等相关人员提供丰富的应...
菲律宾将打造以网络威胁情报平台为核心的网安管理系统
据外媒opengovasia网站2019年1月24日报道,菲律宾政府把打击网络罪犯提高到了一个新的高度,即信息与通讯技术部(DICT)推出了其第一个网络安全平台。这个被称为网络安全管理系统项目(CMS...
Facebook承认用户账户有后门,部分员工可随时登录所有账户
据外媒爆料,Facebook公司的用户账号都有后门,只不过第三方无法使用。该后门允许Facebook部分授权员工不使用任何密码即可访问任意账户,据了解,现在Facebook在全球约有22亿用户。根据爆...
期货行业网络威胁及防护思路
期货行业作为资本市场的一个重要组成部分,对深化经济体制改革、推动企业发展壮大、促进经济结构调整起到了重要的推动作用。期货行业的国内网上交易额占期货交易总额的比例也逐年提升,并呈现出加速发展的趋势,根据...
安全研究人员发现针对工业运营商的恶意软件
本文由“东塔网络安全学院”总结归纳行业资讯看这里01安全研究人员发现针对工业运营商的恶意软件互联网为骗子和网络犯罪分子带来了非法赚钱的无限可能。通常方式包括勒索软件、商业电子邮件泄露、网络欺诈和网络钓...
LockBit3.0勒索病毒利用PowerShell无文件攻击技术
安全分析与研究专注于全球恶意软件的分析与研究前言 LockBit勒索病毒首次攻击于2019年9月被发现,最开始被称作为ABCD勒索病毒,因为它加密后的文件后缀名为abcd,随后它加密后的文件后缀修改为...
金融网络安全风险管理指南(四):数据泄露成本的费用估算
场景选择在上一篇文章中已经阐述了数据泄露成本估算的场景类型,接下来就是通过将理论化的风险事件与实际的业务流程易受运营损失类别(使用BIS发布的指南)进行比较,以便可信地描述业务后果,从而更接近现实的现...
4042