长按二维码关注腾讯安全威胁情报中心 产业互联网的升级换代,也同时带来网络安全的巨大变化。传统威胁是在客户端、企业私有云环境,随着业务上云,安全风险也随之上云。比如,以往传统认为linux系统...
处理公告丨2021年1月腾讯外部安全报告处理公告
2021年1月,共68位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯漏洞奖励细则,除了对漏洞报告者给予基本的积分金币奖励以外,本月有3位国内白帽子获得TSRC月...
一分钟了解腾讯云防火墙
腾讯云防火墙(Cloud Firewall,CFW)是一款基于公有云环境的 SaaS 化防火墙,为用户提供互联网边界的防护,解决云上访问控制的统一管理、日志审计的安全与管理需求。云防火墙不仅具备传统防...
“杀猪盘”渗透实战
某天正在翻阅学习资料时,突然收到一条短信,用火星文写着&%¥#@注册送888!!&%¥#@业界最高反水火爆全网:戳XXX.com我立刻放下学习资料,很快啊。打开电脑访问首页,标题上来就...
腾讯致歉 QQ 读取浏览器数据;中国 GDP 首超 100 万亿;瑞幸重新开放加盟,35 万起|极客早知道
火绒回应 QQ 读取浏览器数据:确实存在,腾讯已更新版本修复1 月 18 日下午,火绒安全实验室公布了此事的查看结果。按照火绒的说法,腾讯 QQ / Tim 的确存在获取用户浏览器(Chrome、IE...
【安全圈】网友质疑QQ窃取用户浏览器隐私 腾讯这样回应!
1月18日,腾讯QQ及QQ办公版TIM被发现会扫描用户的浏览器历史,搜索购物记录选择性上传。对上述传闻,腾讯QQ官方账号回应称,该操作为历史上线的一个对抗恶意登录的技术解决方案,读取的数据用于PC Q...
Windows Defender RCE漏洞(CVE-2021-1647)预警更新
长按二维码关注腾讯安全威胁情报中心腾讯安全团队发现多个使用了Windows Defender RCE漏洞(CVE-2021-1647 )的攻击样本在野外出现,样本实现了完整的利用过程,无需用户点击就能...
Apache Flink目录遍历漏洞风险通告,腾讯安全全面检测
2021年1月5日,Apache官网发布公告,通报了Apache Flink目录遍历漏洞,可通过REST API读/写远程文件。该漏洞风险等级为高,漏洞利用poc代码已在互联网上公开,意味着黑客利用攻...
病毒作者利用破解去广告腾讯视频噱头投递CS后门
背景近日接到用户反馈,发现一起通过腾讯视频精简包投毒事件。经过分析,发现该安装包携带Cobalt Strike后门病毒。用户安装腾讯视频精简包并运行腾讯视频主程序后,就会激活后门病毒。病毒可以接收C&...
腾讯云防火墙捕获H2Miner挖矿木马利用XXL-JOB未授权命令执行漏洞攻击云主机
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全云防火墙检测到H2Miner挖矿木马使用XXL-JOB未授权命令执行漏洞对云主机发起攻击,攻击成功后执行恶意脚本进而植入门罗币挖矿后门模块进行挖矿操作...
阿里巴巴涉嫌垄断被调查;腾讯 Tendis 正式开源;2020H1中国AI公有云服务市场哪家强?|一周 IT资讯
突发!阿里巴巴涉嫌垄断被立案调查;2020H1中国AI公有云服务市场:百度智能云、阿里云、腾讯云、华为云;网曝自如员工内部晋升要考核体重,回应:不是唯一标准;腾讯 Tendis 正式开源:企业级分布式...
腾讯安全对SolarWinds供应链攻击事件的技术分析及产品应对
长按二维码关注腾讯安全威胁情报中心一、事件背景2020年12月13日,据海外媒体报告,某黑客组织掌控了美财政部电子邮件系统进行间谍活动(Suspected Russian hackers spied ...
11