宝塔 Linux 7.4.2 版本和Windows 6.8版本存在未授权访问漏洞,攻击者可通过访问特定URL直接访问数据库。成功利用此漏洞的攻击者可访问数据库中的数据,也可能进行一些危险操作。鉴于该漏...
【安全圈】联邦调查局警告针对远程工作人员的攻击
联邦调查局(联调局)和网络安全和基础设施安全局(中钢协)周四发布了一份联合安全咨询报告,警告称,针对美国私营部门的签证攻击浪潮仍在继续。根据fbi和cISA的数据,在2020年7月中旬,网络罪犯开始了...
CVE-2020-4414:IBM Db2共享内存漏洞
漏洞概述Trustwave 研究人员Martin Rakhmanov在 IBM Db2 数据库数据管理产品中发现了一个内存泄露漏洞,本地攻击者利用该漏洞可以访问敏感信息,甚至引发DoS 攻击。该漏洞C...
哨兵:如何0成本搭建企业蜜网
三步一岗,五步一哨,让你在内网中无计可施,麻麻再也不用担心我的内网了!现状这几年来,蜜罐技术一直被人津津乐道,各种各样的蜜罐是层出不穷,开源的,商业的,低交互式,高交互式等等不一而足,具体如何评估各种...
Cryptojacking过时了吗?
从2017年开始非法加密挖矿(亦称作“cryptojacking”)就成了最常见的网络攻击方式。cryptojacking的攻击者会在攻击的设备中秘密地安装加密货币挖矿软件。通过消耗CPU和电力来处理...
使用新冠疫情发起钓鱼攻击的最新案例
在过去的六个月中,随着新冠疫情的大流行,攻击者也试图将其作为诱饵来发动攻击。攻击者非常喜欢利用社会热点事件,他们总是尝试在受害者发觉危险以前就发动攻击,以各种诱人的理由通过社交工程诱使他们单击带有攻击...
【安全圈】5G时代新威胁:黑客攻击破解VoLTE加密,能监听电话
学术研究人员在最近又提出了名为ReVoLTE的新攻击,该攻击使远程攻击者破坏VoLTE语音呼叫加密并与此同时会监视目标电话的通话。该攻击并未利用LTE语音(VoLTE)协议中的任何漏洞;而实际上它实利...
全球最大邮轮运营商遭遇勒索软件攻击
点击蓝字关注我们图片:Alonso Reyes被疫情重创的邮轮业再遭打击,全球最大的邮轮运营商嘉年华公司(Carnival Corporation)今天发布公告承认在上周末遭受了勒索软件攻击。在向美国...
每日攻防资讯简报[Aug.18th]
0x00资讯1.东南亚最大的钢板公司之一了Hoa Sen Group被Maze勒索软件入侵,攻击者发布了大约1.64 GB的泄露数据https://cybleinc.com/2020/08/17/on...
加拿大政府网址被攻击,攻击者目标是窃取COVID-19救济金
更多全球网络安全资讯尽在邑安全一次协同攻击中,曾为移民,税收,退休金和福利提供重要服务的加拿大相关政府网址被盗,攻击者目标是窃取COVID-19救济金。最近,加拿大政府宣布了应急响应金(CERB)以作...
基于网络欺骗与浏览器指纹的WEB攻击溯源
一 背景概述针对网站的Web攻击是互联网安全面临的主要威胁,为隐藏身份、逃避追踪,在对目标网站发起攻击时,黑客往往会采用多种手段隐藏自己的身份,如: 使用(动态)代理、VPN等。攻击者的这些手段很好的...
红队新思路:利用Windows调试框架在.NET进程内直接调用.NET方法
0x00 概述目前,用于后漏洞利用阶段的.NET仍然存在。这些利用方式已经与大多数C2框架捆绑在一起,移植到通用工具中,添加了AMSI的绕过方式,并使用非常巧妙的方法来运行非托管代码。但是,加载.NE...
233