2024年12月18日,国家互联网应急中心CNCERT发布公告,发现处置两起美对我大型科技企业机构网络攻击事件。本报告将公布对其中我国某先进材料设计研究院的网络攻击详情,为全球相关国家、单位有效发现和...
CNCERT发布 | 美网络攻击我国某智慧能源和数字信息大型高科技企业事件调查报告
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-823410632024年12月18日,国家互联网应急中心CNCERT发布公告(https://www.cert.org.cn/publ...
美网络攻击我国某先进材料设计研究院事件调查报告
2024年12月18日,国家互联网应急中心CNCERT发布公告(https://www.cert.org.cn/publish/main/8/2024/20241218184234131217571/...
Apache ZooKeeper身份验证绕过漏洞
0x00 漏洞编号CVE-2024-515040x01 危险等级高危0x02 漏洞概述Apache ZooKeeper是由集群使用的一种服务,用于在自身之间协调,并通过稳健的同步技术维护共享数据。0x...
海康威视流媒体管理服务器任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述海康威视流媒体管理服务器是一款高性能、高可靠、高并发的视频流媒体服务器,专为实时视频监控等应用场景设计。 0x03 漏洞详情漏洞类...
诸子云|甲方:如何管理服务器权限?萝卜快跑出事谁的锅?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
开源XDR威胁检测响应平台
part1点击上方蓝字关注我们1.摘要Wazuh是一个免费的开源平台,用于威胁预防,检测和响应。它能够保护内部部署、虚拟化、容器化和基于云的环境中的工作负载。Wazuh解决方案由一个终端安全代理和一个...
Apache CloudStack 的重要安全公告:CVE-2024-38346 和 CVE-2024-39864
Apache 软件基金会发布了紧急安全公告,披露了两个严重漏洞(CVE-2024-38346和CVE-2024-39864),这些漏洞影响了广泛使用的开源云计算平台 Apache CloudStack...
电梯SCADA系统成为跳板!黑客组织Lifting Zmiy通过电梯管理服务器攻击俄罗斯IT公司
黑客通过入侵电梯系统攻击IT公司,为这些公司赢得了“电梯”的绰号。他们并没有破坏电梯本身的控制,尽管理论上他们可以这样做。俄罗斯公司Tekon-Avtomatika,专业开发电梯自动化管理和调度系统,...
HIKVISION流媒体管理服务器后台任意文件读取漏洞
默认账号密码为 admin/12345 构造payload /systemLog/downFile.php?fileName=../../../../../../../../../../../../....
【教程】AWD中如何通过Python批量快速管理服务器?
前言很多同学都知道,我们常见的CTF赛事除了解题赛之外,还有一种赛制叫AWD赛制。在这种赛制下,我们战队会拿到一个或多个服务器。服务器的连接方式通常是SSH链接,并且可能一个战队可能会同时有多个服务器...
HIKVISION 流媒体管理服务器后台任意文件读取漏洞(CNVD-2021-14544)复现
1. 影响版本据不可靠消息:<=V4.3.02.使用fofa搜索:title="流媒体管理服务器"3.POC/systemLog/downFile.php?fileName=../../../....