大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
安全回顾 | Telegram漏洞,如何应对潜在的安全风险
4月9日,CertiK安全团队发现了一个可能允许黑客进行远程代码执行(RCE)的Telegram桌面客户端的漏洞,该漏洞具体涉及Telegram的一个常用功能“自动下载媒体”。该功能本来旨在用户浏览聊...
网安简报【2024/5/6】
2024-05-06 微信公众号精选安全技术文章总览洞见网安 2024-05-060x1 打靶训练——Netlogon域提权(CVE-2020-1472)fly的渗透学习笔记 2024-05-06 2...
2024年网络安全考虑因素
内容摘要随着 2024 年的到来,上至首席执行官,下至组织领导者,都有很多事情要做。他们要应对各种挑战,包括实现持续增长、驾驭新兴技术的影响和风险以及吸引和留住人才等等。就首席信息安全官(CISO)而...
【安全资讯】Web DDoS 海啸攻击时代和防御策略
点击上方蓝字·关注我们网络安全格局在 2023 年迅速发展。特别是分布式拒绝服务 (DDoS) 攻击模式发生了重大转变。INSPIRATION恶意行为者正在转向一种新形式的 DDoS 攻击,将网络堆栈...
零代码搞定企业级 SaaS 仓库管理系统 WMS,实现数字化来料管理、拣配管理、库存管理
SaaS 交付,文末联系小编01仓库管理系统 WMS仓库管理系统 WMS (Warehouse Management System) 通过标准化的来料管理、拣配管理、仓库管理,打造实时化、透明化、可...
福布斯:安全研究人员警告20个安全漏洞对小米用户构成威胁
导 读安全研究人员发现一系列漏洞后,敦促小米用户更新设备。 研究人员发现20个安全漏洞与部署的谷歌Android操作系统有关。小米公司一周内修复了这些漏洞,用户应尽快更新手机系统。网络安全研究人员表示...
【漏洞预警】 Wikimedia多款产品安全漏洞(CVE-2024-34502)
漏洞描述:在1.39.6之前的MеdiаWiki中的WikibаѕеLехеmе、1.40.2之前的1.40.х和1.41.1之前的1.41.х中发现了一个问题,加载Sресiаl:MеrɡеLехе...
【漏洞预警】微软发现严重安全漏洞,影响数十亿下载量 Android 应用
据AndroidAuthority 报道,微软近日披露了一个名为“Dirty Stream”的严重安全漏洞,该漏洞可能影响到数十亿下载量的 Android 应用。攻击者一旦利用此漏洞,便有可能控制应用...
从最初的漏洞利用到最终的部署勒索软件 历时29天
A网络安全专家仔细追踪了一次复杂的勒索软件攻击的时间线,从最初的漏洞利用到部署 Dagon Locker 勒索软件历时了 29 天。该案例研究不仅阐明了网络犯罪分子的效率和持久性,还强调了组织当今面临...
伦敦证券旗下数据库被窃取,泄露超500万条敏感信息
近日,威胁攻击者成功窃取并泄露了伦敦证券交易所集团(LSEG)旗下的 World-Check 数据库。据悉,该数据库中存储着超过500万条关于政治公众人物(PEP)、罪犯、风险组织以及其他机构的数据记...
智能网联汽车信息安全风险及应对举措
当前,汽车产业与人工智能、5G、大数据等技术深度融合,智能网联汽车新产品不断推出。智能化、网联化、电动化正以一种相互促进、相互融合的方式重塑汽车产业生态,并推进汽车产业链供应链的重构。汽车逐渐由信息孤...
4092