2024年6月28日,远程控制工具软件公司TeamViewer 发布声明,2024年6月26日星期三,安全团队检测到TeamViewer 的内部企业IT环境存在异常情况。官方立即启动响应团队和程序,与...
历史上10次最大的网络攻击及网络安全防护建议
网络攻击呈上升趋势。尽管现代技术带来了许多便利和好处,但仍有人滥用它,这对全球企业和数据隐私构成了威胁。当数据泄露发生时,可能会产生深远的影响。超越了目标公司,影响了客户、供应商等。可怕的是,专家预计...
WordPress Dokan Pro插件 SQL注入漏洞 (大量存在含POC新接口) | 漏洞预警
0x01 产品简介 WordPress Dokan Pro插件是一款功能强大的多供应商电子商务市场解决方案,功能全面、易于使用的多供应商电子商务平台解决方案,适合各种规模的电商项目。允许管理员创建一个...
十大 VPN 漏洞必知必修
在网络安全领域,VPN 安全已成为全球组织关注的重点。与 2022 年相比,2023 年发现的 VPN 漏洞数量惊人地增加了 47% ...
CISA:大多数关键开源项目未使用内存安全代码
美国网络安全和基础设施安全局(CISA)近日发布的报告调查了172个关键开源项目的内存安全问题。报告显示,超过半数项目的代码存在内存不安全的情况,尤其在资源限制和性能要求高的情况下,开发人员依然选择使...
Vanna AI中的提示注入漏洞暴露数据库面临RCE攻击
Cybersecurity researchers have disclosed a high-severity security flaw in the Vanna.AI library that ...
APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击——每周威胁情报动态第181期(06.21-06.27)
APT攻击 APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击 SneakyChef 间谍组织利用SugarGh0st恶意软件针对政府机构展开攻击 揭秘APT-C-56(透明部落)利用...
飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞
Ⅰ、漏洞描述 飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O等核心需求,为...
从攻防演练想到的:如果信息系统原生就有网络安全功能
本篇属于专业领域的随想,部分源自自己过往的软件工程过程实践,其它则是网络安全与信息系统如何相互支撑实现的想法。 笔者: 国际认证信息系统审计师(CISA) 软考系统分析师 软件工程硕士 攻防演练靶标是...
夏普多功能打印机17个漏洞研究
夏普多功能打印机存在 17 个漏洞产品描述多功能打印机不仅仅提供打印功能。这些设备将打印机、复印机和扫描仪的功能集成到一个设备中。来自https://www.sharp.co.uk/printers-...
微软曝光俄罗斯黑客入侵的客户邮件数超预期披露
微软表示,由 Kremlin 支持的黑客组织对今年 1 月公司内部系统入侵事件负责,该组织获取的客户电子邮件数量超过了最初披露的数量。据彭博新闻社首次报道,微软于周四表示,一个由 Kremlin 支持...
TeamViewer内网IT系统疑遭APT组织攻击
本周四,TeamViewer 披露称在6月26日从内网IT环境中检测到“异常”。 TeamViewer 公司发布声明称,“我们立即激活了响应团队和程序,和全球著名网络安全专家启动调查并执行了必要的修复...
4370