2024年12月16日,黑客组织IntelBroker在网络犯罪和数据泄露平台(Breach Forums)曝光了Cisco的敏感数据,共计2.9GB,涉及身份验证、网络安全和协作工具等多个方面的关键...
cve-2024-53376:CyberPanel RCE 已发布PoC
安全研究员 Thanatos 发现流行的虚拟主机控制面板 CyberPanel 存在一个严重漏洞 (CVE-2024-53376),攻击者可利用该漏洞完全控制服务器。2.3.8 之前的 Cyber...
美方对我大型科技企业机构进行网络攻击!
关键词网络攻击外国势力尤其是美国情报机构通过网络攻击,针对中国大型科技企业实施的窃取商业秘密和知识产权的行为。针对这些网络攻击事件,国家互联网应急中心(CNCERT)已经成功发现并处置了两起重大事件。...
攻击者可在 29 秒内找到新的 API
由于 API 已成为现代商业的基石,它们也越来越成为威胁者最青睐的目标,他们希望获得敏感数据的初始访问权限或破坏服务。API安全供应商 Wallarm本周发布的一份报告说明了黑客的攻击性有多强。研究人...
武德!在黑客眼中是没有的!
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“在黑客眼里,根本就没有武德可言。所以涉及到有核心数据和敏感数据的系统,还是按照国家合规要求,老老实实的把合规做好。”根据新闻报道,日本的一家出版公司,名叫角川株...
为什么日志不能保存在Web目录下?
今天在给一个客户做通保的时候,发现他们的日志居然是保存在Web目录下面的,可能我见的少,所以我原地震惊了。不过,我察言观色了一下对接的工程师,他的表情非常的习以为常,于是我就尽职尽责地耐心和他解释起来...
SoftLab Integrate Google Drive身份认证绕过漏洞(CVE-2023-32117)
漏洞描述:Sоftlаb Intеɡrаtе Gооɡlе Drivе中存在未授权漏洞,允许利用配置错误的访问控制安全级别进行攻击,这个问题影响Intеɡrаtе Gооɡlе Drivе:从n/а到...
MITRE 分享了 2024 年最危险的 25 个软件漏洞
MITRE 分享了今年最常见、最危险的 25 大软件漏洞列表,涵盖了 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。软件漏洞是指软件代码、架构、实现或设计中发现的缺陷...
最强大的Android间谍软件曝光,可提取信息、密码和执行shell命令
最近在俄罗斯联邦安全局(FSB)查获的手机上发现了一种新的Android间谍软件,这突显了用户隐私和安全持续面临的风险,特别是当设备被当局没收然后归还时。Kirill Parubets因被指控向乌克兰...
英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取
12月9日,星期一 ,您好!中科汇能与您分享信息安全快讯:01英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取近日,英国电信控股公司BT集团(前身为英国电信)宣布,由于遭受Black Ba...
面对API攻防怎么做?API安全的三两事~
话不多说下面抽奖~知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。Hacke...
【工具】TargetCompany勒索病毒解密工具
前言 TargetCompany勒索病毒是一种专门针对企业的定向勒索软件,自被发现以来,其精准化和定制化的攻击策略引起了广泛关注。与随机传播的勒索病毒不同,TargetCompany专注于高价值目标,...
56