关键词窃取数据每次听说黑客入侵科技公司并窃取数百GB的内部数据,都会下意识地惊讶于黑客的技术也在与时俱进。使用常用密码对网络发起攻击以获取访问权限,这对于黑客而言并称不上什么高科技。但是这次情况却有所...
微软Exchange被爆高危后门,可用于窃取凭证等
关键词微软、后门7 月 2 日消息,卡巴斯基的安全团队本周四发布了一份令人担忧的报告。报告指出在 Exchange 服务器上发现了一个全新的、难以检测的后门,该后门可用于获取长久的、未被检测到的电子邮...
新瓜hackerone员工不正当地访问了安全报告以谋取私利
我直接粘过来的,然后我发现我自己的邮箱收到了来自hackerone的邮件我看了看这两份报告,发现真会选,那么多XSS不看,看关于数据库的报告。原文地址https://hackerone.com/rep...
在看 | QQ出现大规模盗号!
网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。本期焦点QQ出现大规模盗号!自动群发低俗不雅内容,官...
突发:大规模数据泄露售价10个比特币、20万刀
原文始发于微信公众号(攻防之道):突发:大规模数据泄露--售价10个比特币、20万刀
一年白干!程序员赵某仿制老东家 APP,获取服务器数据,被判 4 年 6 个月
近日,中国裁判文书网公布了一起非法获取计算机信息系统数据的案件。01案情梳理被告人赵某某于2015年6月入职北京宽客网络技术有限公司(以下简称宽客公司),负责“音悦台”APP iOS端开发及在苹果商店...
Gartner:2022—2023年八大网络安全趋势预测
Gartner公布的网络安全重要趋势预测显示:高管绩效评估将越来越多地与网络风险管理能力挂钩;未来三年内,全球近三分之一的国家将通过立法对勒索软件应对措施进行规范;安全平台整合将保障企业机构即便在恶劣...
谷歌分析2022在野0day利用后,得出令人意外的结论
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2022年6月,谷歌零日项目团队 (Project Zero) 研究员 Maddle Stone在近期举办的 FIRST 会议上发表了报告...
博通Brocade漏洞影响多家大厂的存储解决方案
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近,博通 (Broadcom) 公司表示,其存储网络子公司 Brocade 提供的一些软件受多个漏洞影响,可能影响多家主流厂商的产品。博...
MuddyWater 持续瞄准中东发起攻击
2020 年第四季度以来,MuddyWater 一直针对中东国家发起持久的攻击行动。根据最新发现的样本,研究人员认为攻击活动仍处于活跃状态。MuddyWater 被认为是由伊朗革命卫队运营的组织,主要...
奇安信邬怡:以系统工程方法筑牢企业数字化转型安全底板
7月1日,在2022信息安全高级论坛暨RSA热点研讨会上,奇安信集团战略咨询规划部副总经理邬怡表示,信息技术与业务运营深度结合、融为一体,企业业务运营高度依赖IT的稳定运行,网络安全风险等同于业务风险...
Usesec 22:YODA工具检测到4.7万恶意WordPress插件
佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的持续研究,开发了一个可以自动化检测恶意WordPress插件和追踪插件源的工具。研究人员利用YODA工...
4023