维他命安全简讯05星期五2021年02月【漏洞补丁】Cisco修复SMB VPN路由器中的多个代码执行漏洞【安全漏洞】Sudo提权漏洞影响macOS Big Sur,尚未发布补丁【数据泄露】安全公司S...
微盟300万数据灰飞烟灭,删库掌握这几个暴力操作就够了
这段时间真不安宁, 微盟全线崩溃,程序员删库跑路,容灾备份也删的干干净净,腾讯云躺枪躺的死死的。
SonicWall SSL-VPN 远程命令执行漏洞通告
报告编号:B6-2021-012601报告来源:360CERT报告作者:360CERT更新日期:2021-01-260x01事件简述2021年01月26日,360CERT监测发现@darrenmart...
每日攻防资讯简报[Jan.25th]
0x00漏洞1.NetExtender VPN客户端10.X,SMA 100系列漏洞https://www.sonicwall.com/support/product-notification/urg...
SonicWall警告利用其VPN产品中0day的攻击活动;特斯拉起诉前员工窃取公司的6千多个代码文件
维他命安全简讯25星期一2021年01月【威胁情报】SonicWall警告利用其VPN产品中0day的攻击活动【安全漏洞】音乐应用Shazam存在2个隐私漏洞,影响1亿多用户【数据泄露】特斯拉起诉前员...
【01.07】安全帮®每日资讯:2027年全球VPN市场规模将达到756亿美元;朝鲜 APT37被指发动软件供应链攻击
安全帮®每日资讯朝鲜 APT37被指发动软件供应链攻击,瞄准股票投资人本周发布的一份报告指出,朝鲜黑客组织 Thallium(即 APT37)专门针对一家私有股票投资通讯服务发动软件供应链攻击。目前,...
多个Zyxel防火墙、VPN产品中发现秘密后门账户
Zyxel发布了一个补丁,以解决其固件中的一个关键漏洞,涉及一个未记录的硬编码秘密账户,可被攻击者滥用管理权限登录并控制其网络设备。此漏洞被追踪为CVE-2020-29583 (CVSS评分7.8),...
Zyxel防火墙和VPN存在后门账户;黑客在暗网泄露欧洲EMA有关Covid-19疫苗的文件
维他命安全简讯03星期日2021年01月【威胁情报】新的凭证窃取恶意软件针对美国和加拿大的银行https://securityaffairs.co/wordpress/112895/malware/c...
【漏洞预警】深信服SSL VPN命令注入漏洞
近日,阿里云应急响应中心监测到深信服官方发布安全公告,披露其部分版本SSL VPN中存在命令注入漏洞。漏洞描述深信服SSL VPN是国内企业内主要采用的远程接入方案之一。近日,阿里云应急响应中心监测到...
【12.31】安全帮®每日资讯:深信服SSL VPN命令注入漏洞;新型Golang蠕虫在服务器上投放XMRig Miner病毒
安全帮®每日资讯深信服SSL VPN命令注入漏洞深信服SSL VPN使具有Internet连接的设备能够与Web浏览器建立安全的远程访问VPN连接。12月30日,深信服官方发布SSL VPN命令注入漏...
深信服SSL VPN注入漏洞通告
报告编号:B6-2020-123001报告来源:360CERT报告作者:360CERT更新日期:2020-12-300x01漏洞简述2020年12月30日,360CERT监测发现SSL VPN发布了S...
深信服SSL VPN存在注入漏洞
https://www.sangfor.com.cn/service/notice.html#/details/Sangfor_2020_0010 本文始发于微信公众号(Khan安全团队):深信服SS...
18