• 合规之风已起 | 解读《网络产品安全漏洞

    网络安全行业合规之风已起。 6月10日,中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》,并请于2021年9月1日起施行。 7月10日

    作者:kirazhou
    2021-07-15 22
  • 别人先发现了你们公司的安全漏洞,你该

    在安全研究员、执法机构或业务合作伙伴等外部机构提醒系统存在被入侵或被破坏的危险之前,组织机构,尤其是大企业通常都不会察觉到这些危险。随着攻击方法的不断扩散,开源组

    作者:计算机世界
    2021-07-15 22
  • 黑客斥资百万美元购买0 day漏洞利用

    黑客斥资百万美元在网络犯罪论坛购买0 day漏洞利用。 有名为integra的黑客在网络犯罪论坛预存了26.99比特币,并声称这笔存款是用来从论坛成员处购买0 day漏洞利用的。 图1是该黑客在论

    作者:ang010ela
    2021-07-15 22
  • 微软发布PrintNightmare补丁仅过去1天就被爆

    两天前微软紧急发布了一个带外更新,专门修复了近期曝光的 PrintNightmare 零日漏洞。不过在该更新发布仅仅过去 1 天时间,几名安全专家表示该更新可以被轻松绕过。在已安装更新的设

    作者:cnBeta
    2021-07-10 17
  • 暗藏深层代码之中的十大“长寿”漏洞

    2021年,某现代计算底层系统中曝出一个漏洞。攻击者可迫使该系统执行任意代码。令人惊讶的是,存在漏洞的代码竟然已有54年历史,而且没有补丁可用,估计以后都不会有补丁推出了

    作者:nana
    2021-07-08 20
  • 勒索组织REvil发起供应链攻击,预计上千

    美国东部时间7月2日,勒索组织REvil利用IT软件供应商Kaseya发起供应链攻击,预计有数千家公司中招。 REvil勒索软件组织利用零日漏洞攻击了Kaseya基于云的MSP平台(管理服务提供商),破坏

    作者:yannichen
    2021-07-08 20
  • 漏洞管理:亡羊补牢,未为迟也

    重大软件漏洞是不可避免的生活现实,看各大软件公司每年放出的补丁数据就知道了:微软今年每月修复55到110个漏洞,其中7%到17%的漏洞是关键漏洞。 5月漏洞数量最少,总数55个漏洞

    作者:nana
    2021-07-08 20
  • SolarWinds黑客卷土重来,继续攻击微软新漏

    据微软公司表示,Nobelium黑客组织入侵了一名技术支持人员的电脑,并对其客户发动了暴力破解攻击。 目前尚不清楚这名支持人员的电脑被入侵了多长时间,以及这次攻击是否殃及公司

    作者:fanyeee
    2021-07-08 20
  • 微软发出PowerShell 7代码执行漏洞预警信息

    近日,微软对PowerShell 7中的一个.NET内核远程代码执行漏洞发布了预警信息,漏洞产生的原因是.NET 5和.NET内核中的文本编码方式引发的。 PowerShell 是运行在windows机器上实现系统和应用程

    作者:ang010ela
    2021-07-08 20
  • 攻击前沿技术分析:P2P物联网僵尸网络发

    本文研究人员将讨论P2P技术在物联网僵尸网络中的使用是如何将它们转化为组织和用户需要警惕的更强大的威胁。 物联网为僵尸网络开发人员创造了一个广阔的攻击领域,他们已经开始

    作者:gejigeji
    2021-07-08 20