6月28日,HackerOne白帽@say_ch33se向电商平台Shopify公司上报了一个邮件验证问题导致的账户劫持漏洞,攻击者可以利用该漏洞劫持其他人在Shopify商店主页(your-stor...
企业安全建设之应急响应
前言随着网络环境变得更加复杂,界限变得模糊,安全事件频发,有的企业在安全建设初期或者没有合适的应急响应体系及流程,很多企业安全人员都变成了“救火队长”,陷入了出现问题,急忙解决事件的点对点恶性循环中,...
IBM眼中的安全之道:从成本投入到价值获取
安全牛评一直以来,网络安全建设都属于企业的成本性投入,其价值难以被充分展现。然而在疫情防控和经济发展的新常态下,“新基建”与ICT紧密相连,物联网、工业互联网和人工智能、混合多云一起成为数字经济、信息...
突发!达飞轮船疑似被黑客攻击 至此全球四大航运公司全部“中招”
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全10月2日讯 近日有消息称,法国海运巨头达飞轮船(CMA C...
解密DeathStalker
由国家支持的黑客和复杂的攻击经常受到关注,这些攻击所涉及的创新技术、先进的恶意软件平台和零日漏洞的利用都会让安全防御者为之紧张。如今的企业面临着一系列更为直接的网络安全威胁,从勒索软件和客户信息泄漏,...
对波音787飞机持续运行51天会导致丢失飞行数据的研究
几周前,国际监管机构发布信息,波音787运营商在运行51天之时,必须不间断地完全关闭飞机的电源。美国联邦航空局发布了详细说明该问题的适航指令,我很好奇这份文件中包含了哪些细节。我发现FAA指令中一些可...
某学习APP存在收货地址全局越权删除
点击关注我哦 【漏洞类型】:业务逻辑漏洞 【漏洞级别】:高危 【漏洞描述】:我的 =》商城=》替换data返回值 =》正常进入兑换界面 =》 地址管理 =》地址删除处可以...
【Vulnhub】flick
nmap 扫描端口当使用 ssh 去连接的时候有一长串的 x 十六进制的字符串在转成字符串然后解码多次 base64 之后出现了一串不知道啥意思的字符串 tabupJievas8Knoj使用 nc 去...
蜜罐调研与内网安全
作者:raul,文章来源:先知社区0x00 写在前面蜜罐系统通过在网络中部署感应节点,实时感知周边网络环境,同时将感应节点日志实时存储、可视化分析,来实现对网络环境中的威胁情况感知。网上的开源蜜罐很多...
【火绒安全周报】微软Windows XP源代码遭泄露 医疗巨头UHS遭遇勒索软件攻击
点击蓝字关注我们01微软Windows XP、Server 2003等源代码遭大规模泄露据报道,Windows XP和Windows Server 2003的源代码在网上泄露,这两个源代码的Torre...
【10.02】安全帮®每日资讯:惠普为墨盒漏洞提供丰厚奖励;Microsoft 365服务出现全球大规模宕机
安全帮®每日资讯CNNIC第46次调查报告:网站安全事件和信息系统漏洞2020年上半年,国家互联网应急中心(CNCERT)监测发现我国境内被篡改(即恶意破坏或更改网页内容,使网站无法正常工作或出现黑客...
外交部:中国遭受境外网络攻击持续增加
文章来源:安全圈中国国家互联网应急中心日前发布的2020年上半年中国互联网网络安全监测数据分析报告显示,中国遭受来自境外的网络攻击持续增加,美国是针对中国网络攻击的最大来源国。对此,中国外交部发言人汪...
27188