安全研究 Safety research
网络安全—如何预防常见的API漏洞https://netsecurity.51cto.com/art/202110/686144.htm CVE-2021-35211:Serv-U SFTP PreAuth RCE漏洞深度分析https://www.freebuf.com/vuls/289921.html Adobe 解决了产品中的四个关键缺陷https://netsecurity.51cto.com/art/202110/685994.htm Microsoft Windows CSC Service 信息泄露漏洞 CVE-2021-28479https://redqueen.tj-un.com/IntelDetails.html?id=f7dc1b20fd864cc1bfbe5186d484b097 Microsoft Hyper-V 代码注入漏洞 CVE-2021-28476https://redqueen.tj-un.com/IntelDetails.html?id=5d6ec5e4a6c44988848f1d4cfdfba909
发布时间: 2021 - 10 - 18
3D模型网站Thingiverse用户数据泄露,超5万台打印机可能被劫持https://www.freebuf.com/news/291918.html 谷歌公司发布了高达8000万个勒索软件样本的分析报告https://netsecurity.51cto.com/art/202110/686188.htm CryptoRom诈骗利用Apple Enterprise功能赚了140万美元https://netsecurity.51cto.com/art/202110/686172.htm 美国政府披露今年发生的三起针对水处理厂的勒索软件攻击事件https://netsecurity.51cto.com/art/202110/686085.htm 美财政部:2021勒索软件赎金支出或超过去十年https://netsecurity.51cto.com/art/202110/685995.htm
发布时间: 2021 - 10 - 18
请立即更新Windows,这些零日漏洞已经修复https://netsecurity.51cto.com/art/202110/685813.htm iOS 15.1将于10月25日发布 修复iPhone远程擦除漏洞https://netsecurity.51cto.com/art/202110/685740.htm 浅谈云上攻防——SSRF漏洞带来的新威胁https://www.freebuf.com/vuls/291036.html Aruba Networks AirWave Management Platform 代码问题漏洞 CVE-2021-25163https://redqueen.tj-un.com/IntelDetails.html?id=92d8066884fb42afb250c2c935ceaf12 安移通网络 AirWave Management Platform SQL注入漏洞 CVE-2021-25154https://redqueen.tj-un.com/IntelDetails.html?id=b4010eb5d92e4446a310f08145776896
发布时间: 2021 - 10 - 15
Google委托VirusTotal分析8000万个勒索软件样本 以下是一些细节https://netsecurity.51cto.com/art/202110/685820.htm 黑客滥用苹果公司企业应用程序 盗取140万美元的加密货币https://netsecurity.51cto.com/art/202110/685811.htm 网络攻击也会“看人下菜”,高收入者的安全感会更强?https://zhuanlan.51cto.com/art/202110/685743.htm 乌克兰警方逮捕僵尸网络组织者,涉10万台感染设备https://www.freebuf.com/news/291407.html 全球超九成大中型企业面临供应链威胁https://zhuanlan.51cto.com/art/202110/685645.htm
发布时间: 2021 - 10 - 15
速看!谷歌Chrome四个高危漏洞已更新https://netsecurity.51cto.com/art/202110/685211.htm InHand Networks工业路由器漏洞可使许多工业公司遭受远程攻击https://www.ics-cert.org.cn/portal/page/111/98a95814febb479986bffba9d3387038.html 针对性DNS劫持:疑是SolarWinds事件后攻击团队的新木马Tomiris曝光https://www.ics-cert.org.cn/portal/page/111/b2ff79ce983248acb80b0f6622ea101e.html 苹果发布iOS 15.0.2和iPadOS15.0.2,紧急修复0day漏洞https://www.freebuf.com/news/291321.html Apache Shiro反序列化漏洞-Shiro-550复现总结https://www.freebuf.com/vuls/290922.html
发布时间: 2021 - 10 - 12
Facebook、WhatsApp和instagram 六小时无法访问https://netsecurity.51cto.com/art/202110/685374.htm 日本跨国公司遭勒索软件攻击,被勒索700万美金赎金https://www.freebuf.com/news/291268.html 研究人员为关键基础设施系统创建自我意识以抵御黑客攻击https://netsecurity.51cto.com/art/202110/685298.htm 美敦力(Medtronic)召回存在严重安全漏洞的胰岛素泵控制器https://zhuanlan.51cto.com/art/202110/685214.htm 美国海军军舰的Facebook页面被黑客攻击https://netsecurity.51cto.com/art/202110/685198.htm
发布时间: 2021 - 10 - 12
苹果 AirTag 存在存储型XSS漏洞,恐被攻击者利用https://netsecurity.51cto.com/art/202110/684855.htm 请立刻升级!大华摄像头2个漏洞PoC已在网上泄露https://netsecurity.51cto.com/art/202110/684846.htm 5月至7月网络安全趋势分析https://netsecurity.51cto.com/art/202110/684739.htm 利用身份验证漏洞,Coinbase通报6000账户遭网络攻击https://netsecurity.51cto.com/art/202110/684617.htm CVE-2021-22005:VMware vCenter 9.8分漏洞PoChttps://netsecurity.51cto.com/art/202110/684606.htm
发布时间: 2021 - 10 - 09
谷歌修复了 Chrome 中 2 个新的被积极利用的零日漏洞https://netsecurity.51cto.com/art/202110/684868.htm 匿名用户在4chan泄露Twitch源码和用户敏感信息https://netsecurity.51cto.com/art/202110/684813.htm 310万名Neiman Marcus顾客的信息被泄露https://netsecurity.51cto.com/art/202110/684811.htm 美司法部:瞒报网络攻击或数据泄露事件的联邦承包商将被起诉https://netsecurity.51cto.com/art/202110/684792.htm Group-IB首席执行官Ilya Sachkov在俄罗斯被控叛国罪https://netsecurity.51cto.com/art/202110/684743.htm
发布时间: 2021 - 10 - 09
注意了!你的苹果系统可能存在这些安全隐患https://netsecurity.51cto.com/art/202109/684131.htmAirTag“丢失模式”存安全漏洞:能引导用户跳转到恶意/钓鱼网站https://netsecurity.51cto.com/art/202109/684079.htmiOS 15 iCloud Private Relay漏洞泄露用户真实IP地址https://mobile.51cto.com/iphone-683952.htmMicrosoft Exchange中的Autodiscover漏洞泄露大量凭证https://netsecurity.51cto.com/art/202109/683895.htm如何使用SQLancer检测DBMS中的逻辑漏洞https://netsecurity.51cto.com/art/202109/683892.htm
发布时间: 2021 - 09 - 30
新型恶意软件BloodyStealer可窃取多个游戏平台帐户https://netsecurity.51cto.com/art/202109/684305.htm CISO对威胁情报使用满意率不足10%https://zhuanlan.51cto.com/art/202109/684165.htm Jupyter病毒重出江湖:寄生于MSI安装程序https://netsecurity.51cto.com/art/202109/684164.htm 38亿条Clubhouse用户数据在非法出售,包含Facebook个人资料等信息https://zhuanlan.51cto.com/art/202109/684163.htm Censinet报告:网络攻击增加死亡率,延误病人治疗https://netsecurity.51cto.com/art/202109/684139.htm
发布时间: 2021 - 09 - 30
研究人员发布了针对三个iOS零日漏洞的PoC漏洞利用代码https://netsecurity.51cto.com/art/202109/683570.htm 微软修补被频繁利用的Windows 0 day漏洞https://netsecurity.51cto.com/art/202109/683530.htm CISA、FBI:民族国家APT组织可能正在利用Zoho漏洞https://netsecurity.51cto.com/art/202109/683472.htm Exchange Autodiscover漏洞暴露10万Windows域凭证https://netsecurity.51cto.com/art/202109/683471.htm 最新的Chrome和Edge稳定版双双修复了关键的内存UAF安全漏洞https://netsecurity.51cto.com/art/202109/683463.htm
发布时间: 2021 - 09 - 26
超六成CISO来自外聘,安全人才“内生”成难题https://zhuanlan.51cto.com/art/202109/683569.htm iCloud私人中继服务被曝泄露用户IP地址https://netsecurity.51cto.com/art/202109/683555.htm 过去一年,超200万封恶意邮件绕过安全网关https://zhuanlan.51cto.com/art/202109/683549.htm 阿富汗动乱后,Turla APT开始种植新的后门https://netsecurity.51cto.com/art/202109/683482.htm 多家巨头入局,机密计算能否成为数据安全的终结者?https://zhuanlan.51cto.com/art/202109/683516.htm
发布时间: 2021 - 09 - 26
OpenOffice 漏洞使用户面临代码执行攻击,修复仍在测试阶段https://netsecurity.51cto.com/art/202109/683034.htm 近50%企业的数据库存在漏洞,法国位列漏洞数量排行榜第一https://netsecurity.51cto.com/art/202109/682727.htm HP OMEN驱动漏洞影响数百万HP设备https://netsecurity.51cto.com/art/202109/682659.htm 超级任天堂游戏模拟器被曝安全漏洞https://netsecurity.51cto.com/art/202109/682650.htm HP Sudo漏洞可以使攻击者获得Aruba平台的root权限https://netsecurity.51cto.com/art/202109/682647.htm
发布时间: 2021 - 09 - 22
全球 46% 的本地数据库包含漏洞,中国排名第五https://netsecurity.51cto.com/art/202109/682973.htm 2021H1中国网络安全硬件市场高速发展 同比增27%https://netsecurity.51cto.com/art/202109/682913.htm 多个美国政府网站被攻击,托管“色情”和“垃圾邮件”https://netsecurity.51cto.com/art/202109/682881.htm 拜登政府最快下周实施行动 遏制黑客通过勒索攻击牟取数字货币https://netsecurity.51cto.com/art/202109/682838.htm FBI:今年美国网恋诈骗损失1.13亿美元https://netsecurity.51cto.com/art/202109/682837.htm
发布时间: 2021 - 09 - 22
微软的 Azure Linux 发现严重 RCE 漏洞https://netsecurity.51cto.com/art/202109/682503.htm 如何避免出现SQL注入漏洞https://zhuanlan.51cto.com/art/202109/682478.htm 9月补丁星期二活动:微软共计修复66处系统漏洞和20处Chromium漏洞https://netsecurity.51cto.com/art/202109/682377.htm 惠普游戏本曝内核级漏洞,影响全球数百万台计算机https://netsecurity.51cto.com/art/202109/682373.htm Open-xchange OX App Suite 跨站脚本漏洞 CVE-2021-23930https://redqueen.tj-un.com/IntelDetails.html?id=2131bfe5d4e247f4a7992b8897d6539f
发布时间: 2021 - 09 - 16
苹果发布安全更新,对抗黑客发起的零日攻击https://netsecurity.51cto.com/art/202109/682458.htm 医疗技术巨头奥林巴斯遭受BlackMatter勒索软件攻击https://netsecurity.51cto.com/art/202109/682417.htm 泰国肾脏医院被攻击,四万名患者数据被盗https://netsecurity.51cto.com/art/202109/682411.htm 近二十年,网络安全领域的六大“里程碑”事件https://zhuanlan.51cto.com/art/202109/682408.htm LexisNexis Risk Solutions:2021年上半年bot攻击增加了41%https://netsecurity.51cto.com/art/202109/682400.htm
发布时间: 2021 - 09 - 16
CVE-2021-40444:Windows MSHTML 0day漏洞利用https://netsecurity.51cto.com/art/202109/681674.htm 多款 Netgear 产品跨站脚本漏洞 CVE-2020-35842https://redqueen.tj-un.com/IntelDetails.html?id=e3b7f6ddf50948ed9c32c79edcd1f564 Agentejo Cockpit SQL注入漏洞 CVE-2020-35846https://redqueen.tj-un.com/IntelDetails.html?id=7272abfedc304687a047d8c8df4c380e 2021-09-13 僵尸网络新增指示器https://redqueen.tj-un.com/IntelDetails.html?id=3828a343489745beac7a3cb04f521fdd 2021-09-13 web攻击新增指示器https://redqueen.tj-un.com/IntelDetails.html?id=38ad0d945c54454994c317038ce48b0d
发布时间: 2021 - 09 - 13
奥林巴斯遭遇BlackMatter勒索软件袭击https://netsecurity.51cto.com/art/202109/681927.htm SolarWinds供应链攻击目标包括Autodeskhttps://netsecurity.51cto.com/art/202109/681862.htm Fortinet 近50万虚拟专用网络帐户密码被黑客泄露https://netsecurity.51cto.com/art/202109/681861.htm 联合国承认四月曾被黑客入侵,大量数据被盗https://netsecurity.51cto.com/art/202109/681739.htm 德国警察局秘密购买NSO的间谍软件https://www.freebuf.com/news/288336.html
发布时间: 2021 - 09 - 13
微软承认Windows存在可被恶意Office文件攻击的零日漏洞https://netsecurity.51cto.com/art/202109/681431.htm 攻击者利用 Confluence 漏洞,入侵Jenkins项目服务器https://netsecurity.51cto.com/art/202109/681372.htm OpenSSL RCE 漏洞影响多个Synology产品https://netsecurity.51cto.com/art/202109/681315.htm 微软发布MSHTML中RCE漏洞(CVE-2021-40444)的通告https://redqueen.tj-un.com/InfoDetails.html?id=d510be4dbd824dc39d983b04fc15401e 新蓝牙协议栈漏洞影响数十亿设备:最严重可劫持设备https://www.ics-cert.org.cn/portal/page/111/68f8169ec72f4a3499c62a8cb7ef8c87.html
发布时间: 2021 - 09 - 09
报道称德国警方秘密购买了NSO的Pegasus间谍软件https://netsecurity.51cto.com/art/202109/681373.htm 网站漏洞导致美国德州反堕胎组织泄露300+应聘者简历信息https://netsecurity.51cto.com/art/202109/681328.htm 遭质疑后ProtonMail已删除“不收集用户IP”的相关描述https://netsecurity.51cto.com/art/202109/681324.htm “捍网”行动ing:2021年九项值得关注的政府网络安全举措https://netsecurity.51cto.com/art/202109/681316.htm 医疗行业网络安全市场未来五年将高速增长https://zhuanlan.51cto.com/art/202109/681218.htm REvil勒索团伙疑似回归,服务器重新上线https://www.freebuf.com/news/287976.html
发布时间: 2021 - 09 - 09
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务