在 2019 年 7 月 1 日至 2020 年 6 月 30 日期间,微软已通过 15 个漏洞赏金计划向已报告漏洞的安全研究人员提供了 1,370 万美元的奖励。根据 Microsoft 安全响应中...
追回被盗的近12万枚比特币 Bitfinex 提供 25% 的奖励
Bitfinex 周二向加密货币社区发出呼吁,希望他们能帮助找回四年多前从该交易所被盗的近 12 万枚比特币。2016 年 8 月初,黑客攻破了该交易所的安全系统,发起了 2072 笔未经授权的交易,...
PyPI 官方仓库遭遇request恶意包投毒
作者:腾讯洋葱反入侵系统七夜、vspiders、conan近日,腾讯洋葱反入侵系统检测发现 PyPI官方仓库被恶意上传了request 钓鱼包,由于国内开源镜像站均同步于PyPI官方仓库,所以该问题不...
CVE-2020-11651 SaltStack认证绕过原理
文章源自【字节脉搏社区】-字节脉搏实验室作者-叶子扫描下方二维码进入社区:前一阵报了saltstack的一个漏洞,一直没太关注,试了试还挺好用的。漏洞原理也很简单,__init__.py里可以找到检验...
每日攻防资讯简报[Aug.5th]
0x00资讯1.美国在线食品订购和交付平台UberEats的用户记录在暗网泄露。泄露文件为9个TXT文件,其中包含UberEATS交付驱动程序、交付合作伙伴和客户的详细信息、579位UberEATS客...
专题·原创 | 面向“新基建”的5G网络安全风险分析与对策研究
点击上方“中国信息安全” 可订阅文│ 新华三集团安全研究院院长 顾成杰作为“新基建”的关键领域,5G网络面临的安全风险前所未有,直接影响公众生活、社会稳定和国家安全。一...
聚焦 | 网络安全万人云峰会ISC 2020开启,全球顶级专家“云端”共话新安全
点击上方“中国信息安全” 可订阅8月5日,由中国互联网协会、中国网络空间安全协会、全国工商联大数据运维(网络安全)委员会、360互联网安全中心等多家机构联合主办,中国保密协会、中国计算机学会协办,中国...
Grafana 无认证 SSRF (CVE-2020-13379)
往 期 热 门(点击图片跳转) WebLogic coherence UniversalExtractor 反序列化 (CVE-2020-14645) 漏洞分析 ...
Bulehero 蠕虫病毒安全分析报告
作者:answerboy @知道创宇404积极防御实验室 时间:2020年8月5日1概述近日知道创宇404积极防御团队通过知道创宇云防御安全大数据平台(GAC)监测到大量利用Struts2、...
从计算的发展简史看:云原生环境下的容器安全
现代计算的发展可以分为四次浪潮,每次浪潮的到来都促进了IT技术的快速发展。伴随效率的提升,也引发了新的安全挑战。第一次浪潮:发生在1990年代之前,最明显的特征是在裸机服务器上运行C/S架构。通常,服...
等保2.0丨新形势下如何建设等级保护
请点击上面 一键关注!e安在线公众号前言:必须要说明的是,仅仅基于新技术变化,尤其是标准版本变化来进行等保1.0和2.0的区分,是不太合理的,会忽略等保2.0的核心提升,接下来我们依照最新的要求来分...
勒索病毒一开口,就是“老江湖”了
点击“阅读原文”,可查阅勒索病毒半年完整报告。
25392