上一期,我们简单介绍了腾讯安全武器库的雷达:高级威胁检测系统(NTA),这一期,向大家介绍我的陆基导弹防御系统:腾讯天幕(NIPS)。 陆基导弹防御系统,大家就会联想到,腾讯天幕(NIPS)...
TeamTNT挖矿木马变种再袭,影响上千云主机,应用腾讯云SOC可轻松处置
长按二维码关注腾讯安全威胁情报中心摘要本次TeamTNT最新变种攻击的特点:(1)在清除竞品挖矿进程后,使用带有“TeamTNT is watching you!”字样的LOCKFILE字符串覆盖相关...
跨平台蠕虫HolesWarm利用20余种漏洞武器攻击Windows、Linux系统,腾讯云防火墙可拦截
长按二维码关注腾讯安全威胁情报中心一、概述腾讯云防火墙捕获一款名为HolesWarm的跨平台蠕虫病毒,该蠕虫病毒近期扩散十分迅速,所利用的漏洞武器在短短一个月的时间里就超过20种,堪称“漏洞利用王者”...
GitLab任意文件读取漏洞风险通告,腾讯主机安全支持检测
GitLab官方发布了任意文件读取的风险通告。漏洞等级:严重。攻击者可以导入特定文件来读取服务器上的任意文件。1漏洞描述2021年3月31日,GitLab官方发布了任意文件读取的风险通告。漏洞等级:严...
市场监管总局:依法禁止虎牙与斗鱼合并
点击蓝字|关注我们2021年1月4日,市场监管总局对腾讯控股有限公司(以下简称腾讯)申报的虎牙公司(以下简称虎牙)与斗鱼国际控股有限公司(以下简称斗鱼)合并案,依法进行经营者集中反垄断审查。 ...
腾讯安全云监测系统试用即发现罗马尼亚黑客对企业云服务器的攻击
长按二维码关注腾讯安全威胁情报中心摘要利用SSH爆破入侵利用十多个钱包挖矿收集失陷主机敏感信息可利用肉鸡进行DDoS攻击通过扫描爆破在内网横向扩散,爆破使用的弱口令字典实时更新受害主机超过3万台攻击者...
立即加入威胁信息共享计划
腾讯安全应急响应中心协助腾讯安全发起威胁信息共享计划助您从容对抗不同层级网络风险 本文始发于微信公众号(腾讯安全威胁情报中心):立即加入威胁信息共享计划
硬核观察 | 腾讯开源代码安全指南
导读:更多:• 亚马逊购买了米高梅电影制作公司 • 迪拜发布了自己的数字货币 本文字数:890,阅读时长大约:1分钟作者:Linux 中国 | 小白大家...
HTTP协议栈远程代码执行漏洞(CVE-2021-31166)POC公开
长按二维码关注腾讯安全威胁情报中心微软在5月12日发布了5月安全更新补丁,其中包含HTTP协议栈远程代码执行漏洞(CVE-2021-31166),该漏洞存在于HTTP 协议栈驱动模块 (http.sy...
腾讯安全捕获新威胁:利用Hadoop Yarn REST API未授权漏洞攻击云主机,安装多种木马通过SSH爆破扩散
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到有攻击者利用Hadoop Yarn REST API未授权命令执行漏洞攻击云上主机,攻击成功后执行恶意命令,向系统植入挖矿木马、IR...
Windows Installer在野提权0day漏洞风险通告,腾讯安全已应急响应
长按二维码关注腾讯安全威胁情报中心一、概述2020年12月26日,国外安全研究员公开了一个Windows Installer(MSI 管理器)的0day提权漏洞,该漏洞允许攻击者在最新的Windows...
被“incaseformat”蠕虫病毒删除文件?不要慌,腾讯iOA、御点、管家都能杀,文件也能恢复
有网友反应遭遇“incaseformat”病毒攻击,硬盘除C盘外,其他分区文件被删除,仅保留一个名为“incaseformat.log”的0字节文件。腾讯安全专家分析后发现,这是一个很古老的蠕虫病毒。...
11