本报告以CNCERT监测数据和通报成员单位报送数据作为主要依据,对我国互联网面临的各类安全威胁进行总体态势分析,并对重要预警信息和典型安全事件进行探讨。2022年3月,互联网网络安全状况整体评价为良。...
【禁止转载】Apache Log4j2 远程代码执行漏洞
太极小更新
自从开始搞两仪,我基本上没有管过太极了。今天看了一下,上次更新差不多在将近一年前;最近有挺多童鞋反馈使用起来有各种问题的,特别是在 Android 12 系统上;我抽空看了一下,尝试做了一次修复。本次...
Mirai僵尸网络利用Spring4Shell漏洞
Mirai僵尸网络变种已经开始利用Spring4Shell漏洞。3月底,研究人员发现了Spring4Shell 0day 漏洞,随后补丁发布。4月初,Trend Micro安全研究人员发现有攻击者利用...
五眼联盟宣称俄罗斯政府将带来更多恶意网络活动
编辑:左右里4月20日,美国、澳大利亚、加拿大、新西兰、英国的网络安全当局发布了一份联合网络安全咨询报告。在该公告中,五眼联盟称俄乌冲突将使全球的组织面临恶意网络活动增加的风险,并表示有情报表明,俄罗...
来自美国CIA的轻量化网络武器
美用“蜂巢”平台监控窃密美用“蜂巢”平台监控窃密 近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平台(以下简称“蜂巢平台”)进行了分析...
开源的 Snort 入侵检测系统中存在高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源的思科 Snort 检测和预防系统中存在一个漏洞 (CVE-2022-20685),可触发拒绝服务条件并使其无法抵御恶意流量。该漏洞的...
洞见简报【2022/4/21】
2022-04-21 微信公众号精选安全技术文章总览洞见网安 2022-04-21 0x1 Weblogic ssrf漏洞攻击内网redis服务器,反弹bash红豆芷浠 2022-04-21...
火锅店扫码点餐收集个人信息 法院判决停止侵权
文章来源:网信山西消费者的微信头像、昵称、地区和性别,是否属于法律规定的个人信息?“扫码点餐”时,餐厅擅自提取以上信息是否违法? 近日,德阳市旌阳区法院审理了一起案件,一名消费者在火锅店就餐时被要求...
微软Exchange服务器遭黑客攻击部署蜂巢勒索软件
4月22日,星期五,您好!中科汇能与您分享信息安全快讯:REvil的TOR网站活跃起来可以重定向到新的勒索软件操作REvil ransomware在TOR网络中的服务器在数月不活动后恢复,并重定向到一...
最高检发布电信网络诈骗典型案例:公民个人信息已成为相关犯罪的基本物料
关注我们带你读懂网络安全最高检发布打击治理电信网络诈骗及关联犯罪典型案例坚持惩防治结合筑起防范诈骗“防火墙”4月21日,最高人民检察院发布10件打击治理电信网络诈骗及关联犯罪典型案例,以及加强司法办案...
多个关键信息基础设施领域遭窃密,大量数据传至境外
高铁数据被泄露,一个月达500G近日,国家安全机关破获一起为境外刺探、非法提供高铁数据的重要案件。上海某科技公司为牟取利益,持续采集、传递数据给某境外公司。这起案件是《中华人民共和国数据安全法》实施以...
4097