安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 红帽公司周五发布了“紧急安全警报”,警告称流行的数据压缩库XZ Utils(以前称为 LZMA Utils)的两个版本已被恶意代码植入后门,旨在允许未经授权的远程访问。 软件供应链妥协的编号为CVE-2024-3094,CVSS 评分为
地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087
首页 > 安全动态
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 红帽公司周五发布了“紧急安全警报”,警告称流行的数据压缩库XZ Utils(以前称为 LZMA Utils)的两个版本已被恶意代码植入后门,旨在允许未经授权的远程访问。 软件供应链妥协的编号为CVE-2024-3094,CVSS 评分为
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 26日,武汉市应急管理局发布声明称,该局所属武汉市地震监测中心遭受境外组织的网络攻击。这是继2022年6月份西北工业大学遭受境外网络攻击后又一具体案例。国家计算机病毒应急处理中心和360公司组成的专家组发现,此次网络攻击行为由境外具有政府背景的黑客
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 网络安全公司 Flare 与 BleepingComputer 分享的一份报告显示,在对暗网和 Telegram 渠道上出售的近 2000 万条泄密数据日志进行分析后,发现信息窃取恶意软件已实现了对商业环境的严重渗透。 信息窃取
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 近几年,国内外针对电力、油田、铁路等关键信息基础设施的网络攻击事件屡屡发生。关键基础设施融入到社会政治、经济等方方面面,是国家发展至关重要的资产,一旦遭到网络犯罪分子入侵将对国家安全、国民生计造成不可估量的损害。 &n
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 伴随企业数字化程度的加深,API成为软件世界数据交互的“通用语言”,其数量迎来爆发式增长。同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。针对API这种“易攻难守”的新兴资产的安全治理显得愈发重要。 OWASP为强调API安
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 The Hacker News 网站披露, Eclypsium 网络安全研究员发现技嘉售出的 271 款近 700 万片主板中存在”类似后门“的安全漏洞。设备的 UEFI 固件中“潜伏”一个 Windows 可执行文件,并以不安全的格式检索更新,以
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 “浏览器中的文件存档器”是一种新的网络钓鱼技术,当受害者访问 .ZIP 域时,网络钓鱼者可以利用该技术。当受害者访问 .ZIP 域时,网络钓鱼者可以使用一种称为“浏览器中的文件存档器”的新型网络钓鱼技术在 Web 浏览器中“模拟”文件存档器
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 网络安全公司卡巴斯基近日发布的报告中讨论了一个问题,即运营技术 (OT) 网络中缺乏隔离。 卡巴斯基专家观察到工程工作站连接到 IT 和 OT 网络的实例。这种对隔离网络配置的依赖可以被熟练的攻击者操纵,从而使他们能够管理恶意软件流量
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 企业安全公司Barracuda周二(5月30日)披露,自2022年10月以来,其电子邮件安全网关(ESG)设备中最近修补的一个零日漏洞被攻击者滥用,对设备进行后门攻击。 最新调
安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 概述 Tellyouthepass勒索软件在我国属于知名的头部勒索软件家族,该家族擅长利用Web应用漏洞对运行应用的服务器发起勒索攻击。在2022年8月底发生的针对某财务记账系统的勒索攻击事件就是该家族所为。即便仅从流