关键词安全漏洞已发现 Dell Technologies PowerProtect Data Domain 系统存在一个重大安全漏洞,该漏洞可能使已认证用户能够以 root 权限执行任意命令,从而有可...
审计分析:验证缺陷导致文件上传漏洞的产生!
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉...
国际 | 运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金
3月31日消息,美国加州Greenberg Glusker律师事务所表示,该律所在针对T-Mobile的仲裁案件中成功获得3300万美元(约合人民币2.39亿元)的赔偿,该案涉及该无线运营商在SIM交...
运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金
关注我们带你读懂网络安全该用户的T-Mobile手机卡遭SIM卡劫持攻击,导致损失了超1500枚比特币和约60000枚比特币现金,当时总价值约3800万美元。前情回顾·网络安全事故赔偿非法抓取使用数十...
光伏发电系统漏洞增多,电网面临黑客攻击
导 读网络安全公司 Forescout 的研究人员在 Sungrow, Growatt 和 SMA的太阳能发电系统产品中发现数十个漏洞,其中一些漏洞可能对电网构成严重威胁。太阳能发电越来越重要,尤其是...
企业网络安全升级:从等保测评开始的实战经验分享
✨刚结束某上市公司的等保测评项目,深夜复盘时突然想和你们聊聊这个「网络安全体检」的玄机。很多企业以为买几台防火墙就万事大吉,直到被黑客教做人——其实真正的安全防护,是从一场专业的等保测评开始的!🛡️▌...
从业务安全看数据安全为什么会失败
一、数据安全的困境数据安全的威胁来自两个层面,一是由外部或内部威胁利用系统漏洞通过攻击手段突破账号,权限,访问控制的管控,非法获取数据加密数据,造成的数据泄漏的机密性风险和可用性的风险。另一个就是内部...
手把手教你审计金和OA系统漏洞
金和OA C6系统是一款功能强大、应用广泛的协同管理平台。主要是由CSharp开发,打包成dll文件。在审计源码时候要使用dnspy之类的工具反编译源码进行审计。 贴一张我之前的CNVD代码审计提交成...
网安人如何向相亲对象介绍自己的职业
战略视角版负责构建企业级网络防御矩阵,通过攻防态势推演优化安全架构纵深部署,主导零信任安全生态体系的规划与落地,实现关键数字资产的全生命周期防护。技术专家版作为网络空间安全守护者,我专注于高级持续性威...
网络安全打工人的100个日常工作内容!
网络安全从业者,日常工作繁重且复杂,需要具备丰富的专业知识和实践经验。不同的岗位工作职责、工作内容不同,以下100条内容,你的日常工作占几条? 一、安全运维与监控 1. 日常系统巡检:每天检查系统运行...
30个木马隐藏技巧与反制策略
木马,作为网络安全领域的一大威胁,其反制与隐藏技术一直是黑客与安全专家关注的焦点。本文将深入探讨30个非常专业的木马反制与隐藏技巧,旨在帮助读者更好地理解木马的运作机制,并提升网络安全防...
梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露
卡巴斯基披露了在梅赛德斯—奔驰信息娱乐系统中发现的十多个漏洞的细节,但这家汽车制造商向客户保证,这些安全漏洞已经得到修复,且不易被利用。上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔...