维他命安全简讯19星期六2021年06月【威胁情报】Google修复今年第8个已被在野利用的Chrome 0dayhttps://thehackernews.com/2021/06/update-yo...
网文作者称被黑客盗号改文 圈内人:有炒作嫌疑
近日,有关起点中文网作者被黑客盗号并手把手教学的事情引发热议。据悉,该作者名叫加惊,此前曾发布停更公告称,自己因黑客盗号,导致小说大纲被修改,不得不暂缓更新。一天后,加惊再次发文,表示恢复更新,且会把...
侵犯公民个人信息大案告破,黑客、内鬼一锅端
原文始发于微信公众号():侵犯公民个人信息大案告破,黑客、内鬼一锅端
全球能源行业移动钓鱼攻击同比增长161%
点击蓝字 关注我们在全球能源危机如火如荼的今天,网络犯罪的注意力也在向该行业聚焦。根据智能手机安全服务提供商Lookout的数据,与2020年下半年相比,针对能源行业员工的移动网络钓鱼攻击增加了161...
近代日本的情报工作
近代日本肇始于明治维新时期。明治时期的日本在逐步摆脱西方列强的压迫后,转而实行对外侵略扩张的战略,其目标...
警惕:GitLab RCE漏洞 (CVE-2021-22205) 已被广泛利用
0x00 风险概述近日,GitLab中的一个未经身份验证的远程代码执行漏洞(CVE-2021-22205)被广泛利用,该漏洞已于4月修复,但目前仍有超过 30,000 个GitLab未修复此漏洞。&n...
Mac Nessus 10.0.0
第一步,获取官方最新版本安装包https://www.tenable.com/downloads/nessus?loginAttempted=true第二步:双击安装第三步:配置环境http://lo...
代码审计之旅-JtopCMS文件上传漏洞(CNVD-2021-05471)
漏洞信息CNVD-IDCNVD-2021-05471公开日期2021-02-26危害级别高 ([AV:N/AC:L/Au:N/C:C/I:C/A:C])影响产品合肥明靖信息科技有限公司 JTopCMS...
泛微e-cology OA 系统远程代码执行漏洞
声明 好好学习,天天向上 漏洞描述 2019年9月19日,泛微e-cology OA系统自带BeanShell组件被爆出存在远程代码执行漏洞。攻击者通过调用BeanShell组件中未授权访问的问题接口...
走近DDD -领域驱动设计
《领域驱动设计精粹》这本书是DDD的发明者Evans在提出DDD多年后写的一本小册子,是为了降低DDD上手难度而写的一本小册子,它很棒地阐述了DDD的来龙去脉,而没有落入与之无关的细节中——入门的时候...
强扭的瓜不甜 —— SafeDollar 被黑分析
By:Kong@慢雾安全团队据慢雾区消息,2021 年 06 月 28 日,Polygon 上算法稳定币项目 SafeDollar 遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将结果分享如下:攻击...
Perun 内网渗透扫描神器
0X01 工具介绍Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架,它主要适用于内网环境,加载漏洞检测Vuln模块后能够快速发现安...
28311