关键词网络攻击过去十年以来,保加利亚邮政的网络安全问题一直遭到系统性忽视。1.东欧国家保加利亚的国家邮政系统遭到网络攻击,有业务系统无法工作,导致柜台养老金发放业务被迫中断;2.这给许多老年人的生活带...
剖析Exchange“深藏不露”漏洞,深信服在Zer0Con 2022国际安全会议分享防御秘籍
Exchange作为最流行的企业邮件服务器应用,应用十分广泛,超过 400,000 Exchange 服务器被暴露在互联网上,是黑客攻击的重要目标。 在过去的一年中 Proxy 系列漏洞横空...
针对DVR设备的新BotenaGo恶意软件变种
近期,威胁分析人员发现了BotenaGo僵尸网络恶意软件的一种新变种,它是迄今为止最隐秘的变种,任何反病毒引擎都无法检测到它的运行。BotenaGo是一种相对较新的恶意软件,它是用Google的开源编...
联想新UEFI固件漏洞影响数百万台笔记本电脑
现已发现三个影响力极大的统一可扩展固件接口(UEFI)安全漏洞正在影响联想消费者的各种笔记本型号,这些漏...
API NEWS | 新的API会危及安全性吗?
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:• 调度平台Easy!...
AWS的多个Log4Shell热补丁可导致容器逃逸和权限提升;Kaspersky发布关于恶意垃圾邮件活动的分析报告
每日头条1、AWS的多个Log4Shell热补丁可导致容器逃逸和权限提升 4月19日,Unit 42发布报告称AWS的多个Log4Shell...
攻击者使用2FA相关漏洞攻击npm包
在过去的几年里,攻击者通过接管维护者的账户来劫持流行的npm包。在Nautilus团队的研究中,我们发现npm平台有两个与双因素认证(2FA)相关的漏洞。攻击者可以利用这些漏洞针对npm包进行帐户接管...
美国主战网络攻击武器曝光:世界重要信息基础设施已成美情报站
关注我们带你读懂网络安全美国中央情报局(CIA)“蜂巢”恶意代码攻击控制武器平台分析报告——关于美国中情局主战网络武器的预警近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平...
2021年零日漏洞在野利用状况:数量创纪录,传统漏洞为主
关注我们带你读懂网络安全谷歌Project Zero披露,2021年共追踪到58起“在野”发生的零日漏洞利用案例;从技术角度来看,其中仅有2个“非常新颖”的漏洞,其余56个基本属于“以往已公开漏洞的翻...
海南省部署开展商用密码应用示范工作
点击蓝字关注我们 为有效防范海南自由贸易港建设面临的网络和数据安全风险,加快推进商用密码应用,切实提升全省网络空间密码保障能力,近日,海南省国家密码管理局联合省发改委、省财政厅、省大数据管理局等部门印...
连绵不断,Anonymous组织持续对俄发动进攻
近期,国际知名黑客组织“匿名者”(Anonymous)伙同其他黑客组织发起了对俄罗斯政府机构组织的新一轮攻击。4月11日,Anonymous宣布入侵了俄罗斯文化部,并通过DDoSecrets平台泄露了...
联想UEFI固件驱动程序中的漏洞影响上百款笔记本电脑;CISA和FBI联合发布关于区块链行业的网络安全咨询
每日头条1、联想UEFI固件驱动程序中的漏洞影响上百款笔记本电脑 据媒体4月19日报道,ESET研究人员发现影响联想上百款笔记本电脑的3个漏...
4097