0x00资讯1.全球第七大轮胎制造商ApolloTires被Netwalker勒索软件攻击,攻击者泄露了ApolloTires的敏感数据,例如预算、用户、项目、库存数量、审计报告等https://cy...
【风险提示】天融信关于Nexus Repository Manager 3.x 远程命令执行漏洞风险提示
0x00背景介绍8月3日,天融信阿尔法实验室监测到Sonatype官方发布了Nexus Repository Manager 3.x版本中存在远程命令执行漏洞, 目前漏洞细节和利用代码等相关技术细节暂...
漏洞风险提示 | Nexus Repository Manager 3 远程代码执行漏洞(CVE-2020-15871)
长亭漏洞风险提示 Nexus Repository ...
装修公司花240万买业主信息:牵扯出四川5市房管系统遭黑客入侵
据警方调查,四川某装修公司为谋求快速发展,花费240余万元购买涉及川、渝、黔3省份近千楼盘70余万条公民个人信息。此案中,还有4人入侵四川5市房管系统,非法获取楼盘业主信息。警方挡获涉案人员2019年...
三菱GOT2000 PLC实战
作者:四叶草安全工控实验室 文玄审核:彭丽在一次对某工控设备进行测试时,被要求拿到PLC与HMI程序源码,其人机界面为三菱GOT2000,型号为GT27,GT25等。再通过多种手段尝试后,最终找到了一...
伪装成抖音国际版Tiktok的短信蠕虫
概述:近期安全员监测到一款仿冒Tiktok的短信蠕虫,该短信蠕虫最明显的特点就是针对Android系统版本高于6.0以上的设备,由于Android版本的更新迭代,现在大部分设备已经更新到较高的版本,通...
bluecms_v1.6 sp1 代码审计
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
一款直击痛点的优秀 HTTP 框架,让我超高效完成了第三方接口的对接
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:元人部落转自:www.cnblogs.com/bryan31/p/13359376.html1. 背景因为业务关系,要...
线程异常如何处理?试试这样
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:何甜甜在吗https://juejin.im/post/6844903997388636174之前使用线程执行任务的时...
不会 Java 注解 ? 看这一篇文章!
对于Java注解,我之前的印象是很模糊的,总觉得这个东西经常听说,也经常用,但是具体是怎么回事,好像没有仔细学习过,说到注解,立马想到@Controller,仅此而已。对于Java注解,我咨询过一些身...
DOS攻击与网络溯源技术
1.DoS攻击DoS攻击(Denial of Service,拒绝服务攻击)通过消耗计算机的某种资源,例如计算资源、网络连接等,造成资源耗尽,导致服务端无法为合法用户提供服务或只能提供降级服务。在SD...
浅谈攻击溯源的一些常见思路
0x0 背景攻击溯源作为安全事故中事后响应的重要组成部分,通过对受害资产与内网流量进行分析一定程度上还原攻击者的攻击路径与攻击手法,有助于修复漏洞与风险避免二次事件的发生。攻击知识可转换成防御优势,如...
25392