扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786记者3月30日从北京市顺义区人民法院获悉,该院日前依法审理一起侵犯公民个人信息案件,被告人李某非法购买公民个人信息并出售牟利...
谛听 工控安全月报 | 3月
目录01工控安全相关政策美国众议院通过《关键基础设施网络事件报告》法案02工控安全事件东欧大型加油站遭勒索攻击,官网、APP等全部下线美国基础设施与网络安全局举行第八次“网络风暴”演习欧姆龙修复PLC...
第十八周/20220404 红队推送
【特别推荐】FORCEDENTRY: Sandbox Escapehttps://googleprojectzero.blogspot.com/2022/03/forcedentry-sandbox-...
钓鱼网页冒充微软极为逼真,难以检测
钓鱼攻击使用Azure静态web页面冒充微软,难以检测。Azure Static Web Apps是微软提供的一个服务,可以帮助用户从GitHub或Azure DevOps代码库构建和部署全栈web ...
黑客组织宣称攻击了微软公司和Okta公司
目前,微软公司和Okta公司都在调查核实黑客组织Lapsus$早先宣称破坏攻击他们系统的说法是否真实。黑客组织Lapsus$声称自己获得了访问Okta公司内部系统的“超级用户/管理员”权限。并且还在T...
物联网风险无处不在,防不胜防
基本上,每个带有硬件随机数生成器 (RNG) 的物联网设备都存在一个严重的漏洞,该漏洞无法使设备正确生成随机数,这会破坏任何上游使用者的安全性。为了进行安全操作,计算机需要通过 RNG 生成机密信息。...
关于举办2022年第四届“智警杯”公安系统大数据技能竞赛的通知
原文始发于微信公众号(网络侦查研究院):关于举办2022年第四届“智警杯”公安系统大数据技能竞赛的通知
洞见简报【2022/4/2】
2022-04-02 微信公众号精选安全技术文章总览洞见网安 2022-04-02 0x1 Spring Framework RCE漏洞复现CTS纵横安全实验室 2022-04-02 10:...
TOTOLink 多个设备 download.cgi 远程命令执行漏洞 CVE-2022-25084
漏洞描述TOTOLink 多个设备 download.cgi文件存在远程命令执行漏洞,攻击者通过构造特殊的请求可以获取服务器权限漏洞影响TOTOLink 多个设备漏洞复现下载路由器固件使用binwal...
QNAP 警告 OpenSSL 无限循环漏洞影响 NAS 设备
更多全球网络安全资讯尽在邑安全台湾公司 QNAP 本周透露,其选定数量的网络附加存储 (NAS) 设备受到最近披露的开源 OpenSSL 加密库中的一个漏洞的影响。“据报道,OpenSSL 中的一个无...
Wyze摄像头曝出大漏洞,近三年时间才修复
更多全球网络安全资讯尽在邑安全近日,某畅销的摄像头品牌Wyze Cam被曝存在三个严重的安全漏洞,黑客利用这些漏洞可以执行任意代码,完全控制摄像头,并且访问设备中的视频资源。更糟糕的是,这些漏洞是在三...
美国专家解析俄罗斯网络行动策略模式及战时活动(续)
本文字数:3238字阅读时间:10分钟编者按美国大西洋理事会网络方略倡议邀请五名专家就五大议题分享对俄罗斯网络方略的看法,包括俄罗斯网络行动策略及模式以及俄罗斯在近期乌克兰战争中的网络活动情况等。关于...
4110