一:漏洞描述🐑中新网络信息安全股份有限公司中新金盾信息安全管理系统存在默认弱口令,登录身份为超级管理员 目前大部分使用的都受到了影响二: 漏洞影响🐇中新金盾信息安全管理系统三: ...
58SRC漏洞评分标准V3.0
本标准自2021年1月1日起正式生效!一、基本原则58集团非常重视自身产品和业务的安全,我们承诺对每一份报告都有专人及时跟进处理,并给予白帽子与之匹配的利益。58集团非常重视白帽子的合法权益,若白帽子...
Fear The FOCA网站原数据侦查工具
亲们,十一快乐啊~~~希望每个人都能度过一个愉快的小长假========================================================================...
常见开源黑客工具溯源
在Web安全/渗透测试/网络安全领域摸爬滚打多年的你是不是还有这些困惑?在日常工作中,总是重复做相同的工作,一种漏洞要重复检测N次,工作效率低;想用自动化检测工具,只能用别人的,担心工具存在后门;想拥...
SecWiki周刊(第369期)
本期关键字:网络犯罪案件、资产发现、钓鱼基建自动化、审计学习、隐藏 C&C 流量、编码绕过、红蓝对抗总结、协议识别、设备安全态势、模型可解释性、供应链攻击、Java反序列化、qemu逃逸、蓝队...
俄罗斯黑客取得美国国安部长邮件
俄罗斯黑客可以访问属于前(访问的时候还不是“前”)国土安全部部长(DHS)的电子邮件帐户以及网络安全人员的电子邮件帐户,这些人员的工作包括对国外APT组织的跟踪行动。当时的代理秘书查德·沃尔夫(Cha...
MongoDB数据库又被勒索攻击了
安全分析与研究专注于全球恶意软件的分析与研究前言朋友发来一张图片,说MongoDB数据库被勒索了,问我是哪个家族的......(上图来源于网络),当笔者看到朋友发的图片之后,判断应该是黑客入侵了Mon...
原创 | 西门子SIMATIC S7 300 PLC存在被勒索风险(附视频)
一、西门子SIMATIC S7 300 PLC西门子(SIEMENS)创立于1847年,是全球电子电气工程领域的领先企业。西门子S7-300系列的PLC体积小、速度快、标准化,具有网络通信能力,功能强...
IPDB蓝队威胁共享库
IPDB蓝队威胁共享帮助红蓝对抗项目,精准判断,已知红蓝对抗项目攻击情报资源池,无需登陆-添加认证进群,即可微信进群须知-获得途径需要出示红蓝对抗项目参与证明发给我方审核人员,通过后即可进...
【安全圈】注意!伪造成系统更新的安卓恶意软件可监控用户
Zimperium研究人员发现一款具有扩展的监控功能的安卓恶意软件,可以从受感染的安卓设备中窃取数据、消息和图片,并控制安卓手机设备。该恶意软件以系统更新(System Update)研用的形式通过第...
【安全圈】严重的 DoS 和证书验证漏洞会影响你OpenSSL使用
OpenSSL 是一个常用的软件库,用于构建需要建立安全通信的网络应用和服务器。近日,OpenSSL 项目针对潜伏在 OpenSSL 产品中的两个高危漏洞 CVE-2021-3449 和 CVE-20...
【安全圈】胆大包天!黄牛竟非法侵入“上海交警”APP替他人预约考试
关键词黄牛上海的老司机都知道,如果在上一年度因为违章被扣满了12分,按规定,在进行重新学习并在现场教育点进行业务受理后,只要通过“上海交警APP”线上预约驾驶员满分考试并合格,便能重新开车上路了。但如...
27806