联系方式

地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087

行业动态

首页 > 安全动态

紧急:XZ Utils 库中发现秘密后门,影响主要 Linux 发行版

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       红帽公司周五发布了“紧急安全警报”,警告称流行的数据压缩库XZ Utils(以前称为 LZMA Utils)的两个版本已被恶意代码植入后门,旨在允许未经授权的远程访问。       软件供应链妥协的编号为CVE-2024-3094,CVSS 评分为

阅读更多
武汉地震监测中心遭网络攻击!黑手疑来自美国

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       26日,武汉市应急管理局发布声明称,该局所属武汉市地震监测中心遭受境外组织的网络攻击。这是继2022年6月份西北工业大学遭受境外网络攻击后又一具体案例。国家计算机病毒应急处理中心和360公司组成的专家组发现,此次网络攻击行为由境外具有政府背景的黑客

阅读更多
恶意软件已渗透商业环境,超40万个企业凭证被窃取

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087        网络安全公司 Flare  与 BleepingComputer 分享的一份报告显示,在对暗网和 Telegram 渠道上出售的近 2000 万条泄密数据日志进行分析后,发现信息窃取恶意软件已实现了对商业环境的严重渗透。         信息窃取

阅读更多
未经允许不得进行漏洞探测、渗透性测试,《铁路关基保护管理办法》征求意见稿发布

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       近几年,国内外针对电力、油田、铁路等关键信息基础设施的网络攻击事件屡屡发生。关键基础设施融入到社会政治、经济等方方面面,是国家发展至关重要的资产,一旦遭到网络犯罪分子入侵将对国家安全、国民生计造成不可估量的损害。 &n

阅读更多
OWASP API Security Top 10 (2023-RC更新)

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       伴随企业数字化程度的加深,API成为软件世界数据交互的“通用语言”,其数量迎来爆发式增长。同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。针对API这种“易攻难守”的新兴资产的安全治理显得愈发重要。       OWASP为强调API安

阅读更多
技嘉曝“类后门”安全漏洞,影响约 700 万台设备

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       The Hacker News 网站披露, Eclypsium 网络安全研究员发现技嘉售出的 271 款近 700 万片主板中存在”类似后门“的安全漏洞。设备的 UEFI 固件中“潜伏”一个 Windows 可执行文件,并以不安全的格式检索更新,以

阅读更多
提防利用 zip 域的新型网络钓鱼技术“浏览器中的文件归档器”

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087           “浏览器中的文件存档器”是一种新的网络钓鱼技术,当受害者访问 .ZIP 域时,网络钓鱼者可以利用该技术。当受害者访问 .ZIP 域时,网络钓鱼者可以使用一种称为“浏览器中的文件存档器”的新型网络钓鱼技术在 Web 浏览器中“模拟”文件存档器

阅读更多
卡巴斯基报告称,人为错误助长了工业 APT 攻击

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       网络安全公司卡巴斯基近日发布的报告中讨论了一个问题,即运营技术 (OT) 网络中缺乏隔离。        卡巴斯基专家观察到工程工作站连接到 IT 和 OT 网络的实例。这种对隔离网络配置的依赖可以被熟练的攻击者操纵,从而使他们能够管理恶意软件流量

阅读更多
被黑客利用长达7个月,老牌安全厂商曝零日漏洞

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087       企业安全公司Barracuda周二(5月30日)披露,自2022年10月以来,其电子邮件安全网关(ESG)设备中最近修补的一个零日漏洞被攻击者滥用,对设备进行后门攻击。       最新调

阅读更多
Tellyouthepass活跃攻击预警

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 概述       Tellyouthepass勒索软件在我国属于知名的头部勒索软件家族,该家族擅长利用Web应用漏洞对运行应用的服务器发起勒索攻击。在2022年8月底发生的针对某财务记账系统的勒索攻击事件就是该家族所为。即便仅从流

阅读更多