聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士热门的 JavaScript 沙箱环境 vm2 中存在一个bug,可导致恶意人员绕过沙箱防火措施并在主机设备上发动远程代码执行攻击。Vm2...
大多数攻击者只需要不到十小时就能找到漏洞
只需要不足10个小时,道德黑客就能找出可用来突破网络边界的漏洞,进而利用整个环境;而渗透测试人员专注云安全,能以最快速度获得目标资产的访问权限。此外,一旦发现漏洞或缺陷,大约58%的道德黑客都能在不到...
批量Web备份文件扫描器 | 工具
一、工具介绍批量网站备份文件扫描器,增加文件规则,优化内存占用。网站备份文件泄露可能造成的危害:1. 网站存在备份文件:网站存在备份文件,例如数据库备份文件、网站源码备份文件等,攻击者利用该信息可以更...
又一重要细节公布!西工大遭网袭事件调查
今天,国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》,详情如下:一、概述国家计算机病毒应急处理中心在对西北工业大学遭境外网络攻击事件进行调查过程中,在西北工业大学的网络服务器设备上发...
微软发布9月份周二补丁,总计修复63个安全漏洞;黑客团伙GhostSec声称已经入侵55个Berghof PLC
每日头条1、微软发布9月份周二补丁,总计修复63个安全漏洞 9月13日,微软发布了9月份周二补丁,总计修复63个安全漏洞。此次修复的漏洞类型...
新型气隙攻击利用MEMS陀螺仪隐蔽超声信道泄露数据
研究人员近日发现,一种新颖的数据泄露技术可以利用隐蔽的超声波信道,将敏感信息从隔离的气隙计算机泄露到附近的智能手机,甚至不需要手机话筒接收声波。以色列内盖夫本•古里安大学网络安全研究中心的研发负责人M...
黑客利用伪造的弹出登录窗口窃取Steam帐户
更多全球网络安全资讯尽在邑安全据Bleeping Computer 9月12日消息,网络黑客正利用新型浏览器网络钓鱼技术——Browser In The Bopwser(BITB),在游戏平台Stea...
Windows远程过程调用远程代码执行漏洞
Windows远程过程调用 (RPC) 定义了一种用于创建分布式客户端/服务器程序的强大技术。RPC 运行时存根和库管理与网络协议和通信相关的大部分进程,使用户能够专注于应用程序的细节,而不是网络的细...
区块链真的安全吗?8大应用安全风险需关注!
近年来,区块链技术越来越受欢迎。除了在加密货币领域的应用外,区块链技术已正被用于食品安全、医疗保健、智能合约等诸多领域。本质上看,区块链就是一串使用密码学方法相关联产生的数据块,每个区块中包含了一定时...
数据治理:全面保护数据的五个贴士
您的数据是一项战略性资产。贵公司想成为受益者,就需要围绕结构、访问和生命周期严格控制数据。然而,大多数安全负责人对数据安全存有疑虑——近70%的首席信息安全官(CISO)预计其数据会在勒索软件攻击中遭...
面向网络空间战略级预警的威胁情报能力构建
摘 要网络空间是陆、海、空、天以外的“第五空间”,是国家主权新疆域。网络空间与政治、经济、社会等领域深度耦合,在促进发展的同时也带来了风险。网络空间战略级预警借鉴传统空间战略级预警原理方法,面向国家监...
继5700万条数据泄露后,网约车巨头Uber承认再遭黑客攻击
周四下午,网约车巨头Uber遭黑客攻击,内部系统被攻破,漏洞报告被盗。Uber已证实此次攻击,并在推特上发文称他们正在与执法部门联系。2016年,Uber也曾发生黑客攻击事件,导致 5700 万用户和...
227