国家互联网应急中心(CNCERT/CC)联合国内头部安全企业成立“中国互联网网络安全威胁治理联盟勒索软件防范应对专业工作组”,从勒索软件信息通报、情报共享、日常防范、应急响应等方面开展勒索软件防范应对...
国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第21期(总第29期)(20220521-20220527)
国家互联网应急中心(CNCERT/CC)联合国内头部安全企业成立“中国互联网网络安全威胁治理联盟勒索软件防范应对专业工作组”,从勒索软件信息通报、情报共享、日常防范、应急响应等方面开展勒索软件防范应对...
工业互联网安全 | 基于智慧煤矿业务的网络安全解决方案(下)
二构建夯实的网络安全基础设施,确保网络安全可控基于智慧煤矿业务安全的网络安全建设,最为基础的目的是在提升智慧矿山安全合规性建设的同时,符合国家主管部门、行业监管部门以及上级单位的安全要求,同时借助基于...
关于 Confulence OGNL表达式注入漏洞(CVE-2022-26134)的安全告知
Confluence 是一款专业的企业知识管理与协同软件,常用于企业wiki的构建,支持团队成员间开展信息共享、文档协作、集体讨论和信息推送等工作,具有较为便捷的编辑和站点管理特性。该软件由 Atla...
使用电磁信号来远程控制触摸屏
研究人员阐述了他们所谓的“第一次针对电容式触摸屏的主动非接触式攻击”。一组来自浙江大学和达姆施塔特工业大学的学者在一篇新发表的研究论文中提出:GhostTouch,一种新型的攻击。在无需物理接触的情况...
突发!Atlassian Confluence高危漏洞爆出在野利用,多种检测修复方案出炉
01 漏洞概况 近日,微步在线获取到Atlassian Confluence远程代码执行漏洞相关情报,攻击者可以利用该漏洞直接获取目标系统权限。Atlassian Confluence是一个...
未来战场,量子通信的作用有多大?
作战需求牵引武器装备迭代更新。随着战争形态向信息化转型升级,世界主要军事强国对新型通信技术装备研发运用的关注程度也在逐步提高。当前,人类社会信息化智能化发展呈现厚积薄发态势,新一代信息技术酝酿颠覆性突...
【漏洞通告】Atlassian Confluence 远程代码执行漏洞(CVE-2022-26134)
通告编号:NS-2022-00182022-06-04TAG:Confluence、OGNL、CVE-2022-26134漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01漏洞概述近日,绿...
美商务部新规:未经审批禁止向中国分享安全漏洞,微软反对无效!
点击蓝字关注我们 近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。近日,美国商务部工业和安全局(BIS)正式发布了针对网络安全领域的最新的...
严重的Argo CD漏洞可能允许攻击者拥有管理员权限
幸运的是,应用程序在其默认设置中是安全的。严重的Argo CD漏洞可能允许攻击者拥有管理员权限,Kubernetes的持续交付工具Argo CD的维护者修补了一个严重漏洞,该漏洞使攻击者能够伪造JSO...
数百个Elasticsearch数据库遭到勒索攻击
据报道,因为Elasticsearch数据库安全防护薄弱的缘故,导致其被黑客盯上,并被黑客用勒索信替换了其数据库的450个索引,如需恢复则需要支付赎金620美元,而总赎金打起来则达到了279,000美...
Lazarus故技重施,dream job行动再次上演
一背景概述近日,安恒信息CERT捕获一批以币安(Binance)开发工程师岗位招聘为诱饵的攻击事件。经过研判,我们推测本次攻击活动由Lazarus APT组织发起,攻击目标群体是币安(Binance)...
4037