安全研究 Safety research
苹果 Safari浏览器新漏洞敲响跨站用户跟踪的警钟https://www.freebuf.com/vuls/319961.html 新的Log4j攻击盯上了SolarWinds和ZyXEL设备https://netsecurity.51cto.com/article/699902.html 警惕!WordPress插件的严重漏洞已影响 84,000个网站https://netsecurity.51cto.com/article/699627.html 2020及2021年常被利用的30个软件漏洞https://netsecurity.51cto.com/article/699531.html HTTPS - TLS 1.3 为何性能和安全性更高?https://netsecurity.51cto.com/article/699530.html
发布时间: 2022 - 01 - 21
红十字国际委员会受到网络攻击,超 51.5 万民众的数据遭泄露https://www.freebuf.com/news/320408.html 营销巨头RRD承认在Conti勒索软件攻击中数据被盗https://www.freebuf.com/news/320413.html 网络钓鱼者正冒充美国劳工部骗取用户Office 365账号https://www.freebuf.com/news/320375.html 2021年Linux恶意软件感染数量增长35%https://www.freebuf.com/news/320287.html 任天堂向用户发出警告,警惕虚假网站的Switch折扣https://www.freebuf.com/news/320131.html
发布时间: 2022 - 01 - 21
GCC 12 已准备好抵御基于 Unicode 的 Trojan Source 攻击https://netsecurity.51cto.com/art/202201/699372.htm 将更新固件,美光企业级SATA SSD曝安全漏洞https://netsecurity.51cto.com/art/202201/699218.htm 多个勒索软件团伙利用VMware的Log4Shell漏洞https://zhuanlan.51cto.com/art/202201/699189.htm SAP 安全漏洞 CVE-2020-6320https://redqueen.tj-un.com/IntelDetails.html?id=17074d5b13a54aa09fe7a63af6db56c8 Android 输入验证错误漏洞 CVE-2020-5627https://redqueen.tj-un.com/IntelDetails.html?id=699bb20e1bb5409182f0144efba87913
发布时间: 2022 - 01 - 17
微软警告称乌克兰计算机网络遭到具有潜在破坏性的网络攻击https://netsecurity.51cto.com/art/202201/699317.htm 报告称 2021 年 Linux 的恶意软件样本数量增加了 35%https://netsecurity.51cto.com/art/202201/699280.htm FIN7组织通过邮寄恶意U盘来投放勒索软件https://netsecurity.51cto.com/art/202201/699278.htm 美国阿尔伯克基的学校在网络攻击后继续停课https://netsecurity.51cto.com/art/202201/699240.htm 国外机构发布2021网络攻击报告,同比增长50%,Log4J是罪魁祸首https://netsecurity.51cto.com/art/202201/699187.htm
发布时间: 2022 - 01 - 17
URL解析错误导致DoS、RCE等http://netsecurity.51cto.com/art/202201/698999.htm 微软揭露了绕过苹果MacOS系统的漏洞powerdirhttps://netsecurity.51cto.com/art/202201/698977.htm iOS 15.2.1和iPadOS 15.2.1发布 解决HomeKit漏洞问题https://netsecurity.51cto.com/art/202201/698944.htm 微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞https://netsecurity.51cto.com/art/202201/698885.htm 微软:powerdir 漏洞允许访问macOS用户数据https://netsecurity.51cto.com/art/202201/698883.htm
发布时间: 2022 - 01 - 13
温州一超市遭国外比特币勒索病毒攻击:储值卡瘫痪半个多月https://netsecurity.51cto.com/art/202201/699003.htm 年轻黑客宣称远程控制了 25 辆特斯拉:并非通过软件漏洞操作https://netsecurity.51cto.com/art/202201/698966.htm Windows遭受勒索攻击连锁酒店转向Chrome OS系统https://netsecurity.51cto.com/art/202201/698959.htm 美国网络司令部将黑客组织MuddyWater与伊朗情报部门联系起来https://netsecurity.51cto.com/art/202201/698955.htm 安卓版Firefox Focus浏览器增强了隐私保护,阻止跨站点跟踪https://netsecurity.51cto.com/art/202201/698899.htm
发布时间: 2022 - 01 - 13
引爆全球的 Log4j2 核弹级漏洞,Jndi 到底是个什么鬼?https://netsecurity.51cto.com/art/202201/698546.htm 警告!与Log4Shell相似的Java漏洞出现了https://netsecurity.51cto.com/art/202201/698508.htm 本田、讴歌汽车爆Y2K22千年虫漏洞https://netsecurity.51cto.com/art/202201/698286.htm Gin-Vue-admin垂直越权漏洞与代码分析-CVE-2022-21660https://www.freebuf.com/articles/network/319175.html Oracle MySQL Server 安全漏洞 CVE-2020-2806https://redqueen.tj-un.com/IntelDetails.html?id=a5a2338674af41f283ca4f0eeade01e6
发布时间: 2022 - 01 - 10
在线预订服务平台 FlexBooker超370万账户数据遭泄露https://netsecurity.51cto.com/art/202201/698572.htm FTC将追查无视Log4j的公司https://netsecurity.51cto.com/art/202201/698552.htm 因违反隐私规则,法国向谷歌和脸书开出2.1亿欧元巨额罚单https://netsecurity.51cto.com/art/202201/698544.htm 公安部公布 2021 年“侵犯公民个人信息犯罪”十大典型案例https://netsecurity.51cto.com/art/202201/698532.htm BitMart承诺向黑客攻击事件的受害者提供补偿 但一些用户仍未拿回资金https://netsecurity.51cto.com/art/202201/698502.htm
发布时间: 2022 - 01 - 10
谷歌收购Siemplify,独立SOAR厂商将何去何从?https://zhuanlan.51cto.com/art/202201/698300.htm FinalSite遭受勒索软件攻击,数千个学校网站无法访问https://netsecurity.51cto.com/art/202201/698285.htm 盘点 | 2021年最具影响力的网络安全事件https://netsecurity.51cto.com/art/202201/698275.htm 2021年加密货币相关犯罪创新高 规模达惊人140亿美元https://netsecurity.51cto.com/art/202201/698268.htm 谷歌出手,5 亿美元“拿下”以色列网络安全公司 Siemplifyhttps://netsecurity.51cto.com/art/202201/698185.htm
发布时间: 2022 - 01 - 07
本田、讴歌汽车爆Y2K22千年虫漏洞https://netsecurity.51cto.com/art/202201/698286.htm Ghost in the Log4Shellhttps://zhuanlan.51cto.com/art/202201/698266.htm 微软观察到许多攻击者开始对Log4j漏洞加以利用https://netsecurity.51cto.com/art/202201/698238.htm 研究人员发现 70 个 Web 缓存中毒漏洞,涉及 GitHub/GitLab 等https://netsecurity.51cto.com/art/202201/698126.htm Xiaomi MIUI 信息泄露漏洞 CVE-2020-9531https://redqueen.tj-un.com/IntelDetails.html?id=993c0fe9f9284acfaa8dd33b084f621d
发布时间: 2022 - 01 - 07
苹果iOS曝doorLock漏洞,能让手机“变砖”https://netsecurity.51cto.com/art/202201/697839.htm Google花费16个月才修复Android漏洞https://netsecurity.51cto.com/art/202201/697669.htm Cdh/Hdp/Cdp等大数据平台中如何快速应对Log4j的Jndi系列漏洞https://netsecurity.51cto.com/art/202201/697641.htm CISA已发布Apache Log4j漏洞扫描器https://netsecurity.51cto.com/art/202201/697633.htm CVE-2021-36955:Windows CLFS驱动提权在野样本独家分析https://www.freebuf.com/vuls/317380.html
发布时间: 2022 - 01 - 05
加密货币交易平台遭遇Log4j攻击,拒绝支付500万赎金https://netsecurity.51cto.com/art/202201/697973.htm 美国无线运营商 UScellular批露了发生在年末的数据泄露事件https://netsecurity.51cto.com/art/202201/697969.htm 2022年第一天,微软Exchange无法发送电子邮件https://netsecurity.51cto.com/art/202201/697960.htm 独家!美国宇航局局长社交账户被希腊陆军集团黑客入侵https://netsecurity.51cto.com/art/202201/697827.htm 2021年最值得关注的五大安全话题:你关心的均有上榜https://www.freebuf.com/news/318387.html
发布时间: 2022 - 01 - 05
地铁安防门被曝存在多个严重的安全漏洞https://netsecurity.51cto.com/art/202112/697416.htm 从源码看Log4j2、FastJson漏洞https://netsecurity.51cto.com/art/202112/697355.htm Apache 服务器再曝风险漏洞https://zhuanlan.51cto.com/art/202112/697353.htm Apache HTTP Server 2.4.52 发布,修复关键漏洞https://netsecurity.51cto.com/art/202112/697193.htm Microsoft Windows Storage Service 安全漏洞 CVE-2020-1490https://redqueen.tj-un.com/IntelDetails.html?id=ed204431a0344bb6a088cdf517f5158c
发布时间: 2021 - 12 - 31
新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件https://netsecurity.51cto.com/art/202112/697564.htm 日本惠普超算系统出错,京都大学多达77TB数据被误删https://netsecurity.51cto.com/art/202112/697520.htm 2022年网络安全行业将如何发展?https://netsecurity.51cto.com/art/202112/697503.htm 物流企业 DW Morgan 暴露 100GB 客户数据,波及多家财富 500 强公司https://zhuanlan.51cto.com/art/202112/697448.htm T-Mobile 用户遭遇 SIM 卡交换攻击https://zhuanlan.51cto.com/art/202112/697414.htm
发布时间: 2021 - 12 - 31
Logback 也爆漏洞了,总结下最近log相关的几个漏洞https://netsecurity.51cto.com/art/202112/696683.htm 如何使用aDLL自动识别DLL劫持漏洞https://netsecurity.51cto.com/art/202112/696645.htm Log4j威胁加剧 美国土安全部拓展漏洞赏金计划https://netsecurity.51cto.com/art/202112/696642.htm Azure 应用服务漏洞造成数百个源码库泄露https://netsecurity.51cto.com/art/202112/696526.htm 英伟达(NVIDIA)披露了受 Log4j 漏洞影响的应用程序https://netsecurity.51cto.com/art/202112/696468.htm
发布时间: 2021 - 12 - 27
CISA 公布 Log4j 漏洞的国际联合报告和开源扫描程序https://netsecurity.51cto.com/art/202112/696793.htm调研|安全主管2022年工作重点:进步而非彻底变革https://netsecurity.51cto.com/art/202112/696777.htm 印度国防参谋长坠机:SideCopy APT组织趁火打劫https://netsecurity.51cto.com/art/202112/696763.htm 美国国土安全部对众测白帽子的要求https://netsecurity.51cto.com/art/202112/696666.htm 英国国家打击犯罪局披露5.85亿个泄露密码https://netsecurity.51cto.com/art/202112/696639.htm
发布时间: 2021 - 12 - 27
漏洞利用接踵而至:Apache为Log4j发布2.17.0新版补丁修复https://netsecurity.51cto.com/art/202112/696027.htm Log4j漏洞威胁升级:非联网本地系统也存在被攻击风险https://netsecurity.51cto.com/art/202112/695925.htm IST:2021年共报告18378个安全漏洞https://netsecurity.51cto.com/art/202112/695859.htm 微软Azure Sentinel现在可以被用来检测Apache Log4j漏洞https://netsecurity.51cto.com/art/202112/695855.htm 某mpv播放器因格式化字符串,导致远程代码执行漏洞深入分析(CVE-2021-30145)https://www.freebuf.com/vuls/292864.html
发布时间: 2021 - 12 - 21
物流巨头遭遇勒索攻击后,商业电邮入侵紧随而至https://netsecurity.51cto.com/art/202112/695976.htm 四家运动装备网站遭受攻击,180万客户信用卡数据被盗https://netsecurity.51cto.com/art/202112/695951.htm 工信部通报阿帕奇Log4j2重大安全漏洞https://netsecurity.51cto.com/art/202112/695928.htm Google研究人员:Pegasus iPhone攻击是有史以来最复杂的漏洞之一https://netsecurity.51cto.com/art/202112/695883.htm 数百家酒店使用的Airangel访客Wi-Fi网关系统存在严重信息泄露隐患https://netsecurity.51cto.com/art/202112/695869.htm
发布时间: 2021 - 12 - 21
微软警告比SolarWinds影响更深远的Log4j2漏洞利用https://netsecurity.51cto.com/art/202112/695545.htm 新的勒索软件正被部署在 Log4Shell 攻击中https://netsecurity.51cto.com/art/202112/695523.htm Google安全人员:“NSO的漏洞是我们见过的最复杂的漏洞之一”https://netsecurity.51cto.com/art/202112/695522.htm 禁止套娃:新发布的Log4j补丁被发现又包含一个可利用的漏洞https://www.cnbeta.com/articles/tech/1215561.htm 微软、谷歌OAuth漏洞被用于钓鱼攻击https://www.ics-cert.org.cn/portal/page/111/f0da0b307b7c485b9a3f0074b736bd9d.html
发布时间: 2021 - 12 - 17
FBI 意外发现 HelloKitty 勒索软件团伙在乌克兰活动https://netsecurity.51cto.com/art/202112/695573.htm 未经明确同意出售用户数据,交友应用Grindr被罚650万欧元https://netsecurity.51cto.com/art/202112/695567.htm Deepfakes:语音钓鱼即服务(VaaS)的声音“伪装者”https://netsecurity.51cto.com/art/202112/695560.htm Meta扩大漏洞悬赏计划 首次纳入数据搜刮类目https://netsecurity.51cto.com/art/202112/695524.htm BHG遭网络攻击,大量居家治疗患者遭殃https://netsecurity.51cto.com/art/202112/695413.htm
发布时间: 2021 - 12 - 17
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务