复杂的企业环境中,安全运营人员每天需要处理大量的告警,这些告警对应的攻击可能成功,可能失败,也可能是个误报。这不仅令人疲于应对,还可能导致真正的威胁被忽视,尤其是识别极具因隐蔽性和复杂性的APT攻击,...
假装注册机的勒索软件杀疯了,赎金交付支持国内收款码
有时候,大多用户为了能够“逃避”下载软件后的注册环节,往往会投机取巧地选择通过注册机激活,来实现软件破解。然而令人想不到的是,注册机其实也暗藏着安全风险。近期,360数字安全集团接到用户反馈在使用某款...
CVE-2023-51467:Apache OFBiz 未授权远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-609报告来源:360CERT报告作者:360CERT更新日期:2023-12-271 漏洞简述2023年12月27日,360C...
CVE-2023-49070:Apache OFBiz 未授权远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-569报告来源:360CERT报告作者:360CERT更新日期:2023-12-061 漏洞简述2023年12月06日,360C...
CVE-2022-41678:Apache ActiveMQ Jolokia 远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-560报告来源:360CERT报告作者:360CERT更新日期:2023-12-011 漏洞简述2023年12月01日,360C...
起底勒索金融机构幕后黑手——Lockbit 勒索软件分析报告发布
过去几年里,一些高调的勒索团伙活动频繁登上新闻头条。其中,LockBit 勒索家族更是脱颖而出,成为其中的佼佼者。近期某金融机构发布声明称,遭Lockbit勒索软件攻击导致部分系统中断,相关业务受影响...
CVE-2023-22518:Atlassian Confluence身份认证绕过漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-498报告来源:360CERT报告作者:360CERT更新日期:2023-11-011 漏洞简述2023年11月01日,360C...
Apache ActiveMQ远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-483报告来源:360CERT报告作者:360CERT更新日期:2023-10-251 漏洞简述2023年10月25日,360C...
CVE-2023-36802:Microsoft 流式处理代理权限提升漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-459报告来源:360CERT报告作者:360CERT更新日期:2023-10-131 漏洞简述2023年10月13日,360C...
CVE-2023-4998:GitLab 身份认证绕过漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-423报告来源:360CERT报告作者:360CERT更新日期:2023-09-211 漏洞简述2023年09月21日,360C...
Smartbi身份认证绕过漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-322报告来源:360CERT报告作者:360CERT更新日期:2023-08-031 漏洞简述2023年08月03日,360C...
360日均阻断逾千次,RustDog钓鱼木马愈演愈烈
关键词钓鱼木马RustDog钓鱼木马横行在刚刚过去的2023年上半年中,针对财务人员的RustDog钓鱼木马始终活动频繁。而就在近期,360安全大脑再次监测到该钓鱼木马活跃度进一步提升——据360终端...
3