航空航天和国防巨头通用动力公司表示,在一次针对其员工的成功网络钓鱼活动后,威胁行为者侵入了数十个员工福利账户。10 月 10 日,攻击者通过第三方托管的登录门户访问并更改了员工福利账户,随后发现了这一...
2024年十大网络安全事件盘点
为此2024年,网络安全领域经历了一场前所未有的风暴。从微软高管邮箱被黑客攻陷,到全球数百万系统因软件故障陷入瘫痪,这一年充满了惊心动魄的网络安全事件。随着数据泄露规模的不断扩大和勒索软件攻击的愈演愈...
北京友数 CPAS 审计管理系统存在任意文件读取漏洞 POC
在当今复杂多变的商业环境中,审计管理系统对于确保企业合规运营、防范财务风险起着中流砥柱的作用。北京友数 CPAS 审计管理系统凭借其专业的功能模块与出色的适配性,在众多行业领域获得了广泛应用,...
CTF训练营-Web篇 | 第二十一周更新:字符串逃逸
本周我们将在上一周的基础上对序列化的知识点进行深入的学习,我们将细致的学习Phar反序列化及其原理;此外我们将看一个非常经典的反序列化利用方式,字符串逃逸。经过本周学习,相信同学们将对反序列化有了更为...
5000+常见安全设备、路由设备以及热门web系统默认口令(弱口令)大合集
提前祝各位师傅元旦快乐!新年快乐!我们2025年见!(大后天见!)一、【打造默认口令大合集】 我们团队精心打造了一个爬虫利器,如同数字世界的探险家,深入互联网的每一个角落,搜集那些被遗忘...
2025 年的十大网络安全趋势
全文共计1526字,预计阅读7分钟 在复杂的网络威胁、加强的监管和快速发展的技术的推动下,2025 年的网络安全形势将变得越来越复杂。企业将面临保护客户敏感信息的挑战,同时又需要继续提供无缝且友好的用...
守好两高一弱很难?
年底盘点发现,两高一弱(注:高危漏洞、高危端口、弱口令的合称)问题持续被监管部门重点关注,案例发了不少。安全厂商、咨询机构也都在火上浇油,各种大包大揽的整体解决方案估计读者都收集了一大堆。各家之言均不...
一个攻防老兵眼中的网络安全年度风云录(2024)
网络安全这一年又至年关了,依旧感叹时间过得这般快。今年又带着团队做了很多牛逼事情,有能力上的突破,也有技术上的创新,解决了很多问题,也做了挺多新的尝试。很多工作拿出来讲必然是行业Top1、2的存在,这...
印度制药巨头 Cipla 遭攻击,Akira 勒索软件称窃取 70GB 数据
网络安全预警通报安全新闻 2024年12月31日01印度制药巨头 Cipla 遭攻击,Akira 勒索软件称窃取 70GB 数据据印度制药巨头Cipla成为了Akira勒索软件网络攻击的受害者。...
堡垒机过滤的高危操作命令
昨天在群里看到有师傅想要堡垒机高危命令,找了一下手里也没有,只能上网收集了一些。师傅们有补充的可以单独发我。堡垒机作为网络安全的重要组件,其核心功能之一是确保对系统操作的有效控制和监控。为了实现这一目...
黑客通过第三方SaaS服务侵入了美国财政部系统
导 读根据美国财政部周一发给国会议员的一封信,财政部表示,第三方软件提供商 BeyondTrust 于 12 月 8 日通知它,称一名黑客获得了安全密钥,允许攻击者远程访问员工工作站和存储在其上的机密...
思科确认二次数据泄露真实性
一名黑客泄露了从思科 DevHub 实例窃取的更多数据,该科技巨头已证实其真实性,并证实其源自最近披露的安全事件。被称为IntelBroker的黑客10月14日宣布,他和其他人已经入侵思科系统并获取了...
1178