点击蓝字 关注我们根据国家信息安全漏洞库(CNNVD)统计,本周(2024年4月15日至2024年4月21日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞999个。接报漏洞情况本周CNNV...
【威胁情报】微软官网存在远程命令执行漏洞
微软官网存在远程命令执行漏洞http://code.microsoft.com/wp-content/plugins/wechat-broadcast/wechat/Image.php?url=/et...
微软官网最新RCE!
微软RCE复现http://code.microsoft.com/pages/systemcall.php?command=cat%20/etc/passwdhttp://code.microsoft...
AI时代的开发与安全:跨界思维与实践分享
奋进的小杨读完需要9分钟速读仅需 3 分钟1AI 时代的开发与安全:跨界思维与实践分享1.1引言亲爱的读者们,好久不见!在这一年的沉寂中,我经历了丰富的学习和实践。这段时间,我有幸深入接触并学习了系统...
漏洞预警 mm 文档管理器 未授权访问漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
蔓灵花组织加密通信方法研究分析
蔓灵花,又名"Bitter",主要针对我国和巴基斯坦进行网络攻击活动,其攻击目标主要包括政府部门、核工业、能源、国防、军工、船舶工业、航空工业以及海运等行业,主要意图是窃取敏感资料。迄今为止,蔓灵花组...
实现主动威胁狩猎的7种方法及其特点分析
在数字化的世界里,每一个组织都必须具备在危险环境中航行的能力,这需要由他们的守护者——网络安全专业团队进行守护。在这场没有终点的攻防博弈中,开展主动威胁狩猎活动是一项重要的安全实践,它使防御者能够先发...
空手套白狼 —— YIEDL 被黑分析
By: Sissice背景2024 年 4 月 24 日,据慢雾安全团队情报,BSC 链上的 YIEDL 项目遭攻击,攻击者获利约 30 万美元。慢雾安全团队对该攻击事件展开分析并将结果分享如下:(h...
研究者把 EDR 安全工具改造成超级恶意软件
4月25日,星期四,您好!中科汇能与您分享信息安全快讯:01美国医疗保险巨头承认:支付赎金后再发生数据泄露据近日消息,美国健康保险巨头联合健康集团正式确认,今年2月子公司Change Healthca...
《2024年网络弹性风险指数报告》:92%的组织并未准备好应对AI安全挑战
网络弹性是一个比传统网络安全更大、更重要的范例,拥有有效网络弹性能力的组织能在承受网络攻击、技术故障或故意篡改企图后迅速恢复正常业务运营。近日,Absolute security公司发布的《2024年...
最薄弱的环节:人为错误如何使企业面临风险
在当今的数字时代,网络安全已成为企业的首要任务,因为网络攻击可能会损害企业的经济和声誉。据国外安全网络机构 Check Point 称,2023 年,71% 的企业成为勒索软件攻击的受害者,平均损失达...
网络钓鱼攻击+人工智能技术又引争议
日前,Egress 公司公布,2023 年二维码网络钓鱼(QR)攻击数量急剧增加。2021 年和 2022 年,网络钓鱼电子邮件中的二维码有效载荷相对较少,分别占攻击总数的 0.8% 和...
4106