事件概要 事件名称Tellyouthepass勒索病毒正在传播威胁等级高危(勒索)影响范围国内多家单位攻击类型勒索、漏洞利用简单描述近日,深信服威胁情报检测到有攻击者通过投递Tellyouthepas...
【安全公告】微软补丁日安全通告|5月份
漏洞概要2022年5月11日(北京时间),微软发布了安全更新,共发布了75个 CVE 的补丁程序,同比上月减少了54个。在漏洞安全等级方面,存在8个标记等级为“Critical”的漏洞,66个漏洞被标...
Microsoft发布2022年5月安全更新
安全公告编号:CNTA-2022-00135月10日,微软发布了2022年5月份的月度例行安全公告,修复了多款产品存在的75个安全漏洞。受影响的产品包括:Windows 11(44个)、Windows...
中国数据库安全市场全景图(下)
上周《中国数据库安全市场全景图(上)》为大家介绍了数据库审计和数据库扫描产品,今天为您带来数据脱敏与数据库安全防护产品全景图。产品技术标准 &nb...
用Kindle吗?亚马逊可能泄露了你的密码
近年来,互联网安全事件呈上升态势,无论是从数量还是复杂程度。数据泄露就是一个例子。根据安全研究中心Ponemon Institute对全球283公司的研究,每条被盗记录会给公司带来158美元的损失。每...
警方起底“黑客教父”:无业男涉嫌非法利用信息网络罪
点击蓝字关注我们 “马云一个亿聘请被拒绝”“中国最年轻黑客教父”,这一个个响亮的称号被放在了一名无业的青年男子郭某身上。他通过网上虚拟自己的身份信息,录制黑客视频,吸引粉丝充值牟利。昨天,记者独家从北...
Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证
Windows和Android平台为何频频成为黑客攻击的目标?最重要的原因是平台用户数量。近年来由于使用Gmail邮件服务的用户越来越多,也日益成为钓鱼邮件的重点攻击目标。援引外媒报道,在今年早些时候...
俄罗斯电视台胜利日被黑 显示反战信息
胜利日庆祝活动是为了纪念二战中苏联击败德国纳粹。然而,今年观看胜利日报道的俄罗斯人结结实实吃了一惊。有人入侵了俄罗斯各电视频道的胜利日报道节目单,以之发布反战和亲乌克兰的信息。 ...
GPO批量下发恶意程序
概览介绍、效果和前提、运维配置GPO、渗透配置GPO、关于组策略更新、攻击指定目标1、攻击指定目标2、开机/关机,登录/注销下发恶意程序、开关机设置、登录注销设置、执行powershell脚本、更改G...
新型 DDoS 攻击泛滥:利用中间盒的 TCP 反射放大攻击
动手点关注 干货不迷路 👆一、引言2021 年 8 月马里兰大学 Kevin Bock 等在 USENIX 大会上提出一种利用中间盒发起的新型 TCP 反射放大攻击手法:攻击者可以...
CVE-2022-1388 exp F5 BIG-IP未授权RCE漏洞
转载:https://www.ddosi.org/cve-2022-1388/ 排版:释然IT杂谈一、漏洞描述:在 F5 BIG-IP 16.1.x 16.1.2.2 之前的版本、15.1....
Trello:跟踪APT29网络钓鱼活动
关键词APT组织、网络钓鱼、恶意代码家族本文主要讨论了对2022年发现的两个新恶意软件家族BEATDROP和BOOMMIC的近期观察,以及APT29组织通过重组和滥用Atlassian的Trello服...
4070