文章列表
2023年国家网络安全宣传周将于9月11日至17日在全国范围举行
8月31日,2023年国家网络安全宣传周新闻发布会在京举行。中央网信办网络安全协调局局长高林,福州市委常委、宣传部部长、统战部部长、一级巡视员陆菁介绍活动筹备情况,并答记者问。 2023年国家网络安全宣传周将于9月11日至17日在全国范围内统一开展。其中,开幕式等重要活动将在福建省福州
针对VMware Aria的SSH身份验证绕过漏洞发布PoC漏洞
概念验证(PoC)漏洞利用代码已针对最近披露并修补的影响VMware Aria Operations for Networks(以前称为vRealize Network Insight)的关键缺陷提供。该缺陷被跟踪为CVE-2023-34039,严重性评级为9.8(最高为10),并且由于缺乏唯一的加密密钥生成而被描述为绕过身份验证的情况。VMware本周早些时候表
云被黑:关键系统停机,部分客户停服
全球最大的云计算和托管服务提供商之一Leaseweb通知用户,公司最近遭遇一起安全事件,导致一些“关键”系统被迫关闭,目前正在努力恢复。这家荷兰云服务提供商在给客户发送电子邮件写道,上周二(8月22日)晚间,公司在调查客户门户网站停机问题时,发现了其基础设施某些部分出现“异常”活动的迹象。
黑客可以利用Windows容器隔离框架绕过端点安全
新的发现表明,恶意行为者可以利用一种偷偷摸摸的恶意软件检测规避技术,并通过操纵Windows容器隔离框架来绕过端点安全解决方案。Deep Instinct安全研究员丹尼尔Avinoam在本月早些时候举行的DEF CON安全会议上公布了这一发现。微软的容器架构(以及扩展,Windows Sandbox)使用所谓的动态生成映像来将
是零日吗是恶意软件吗不!不!不!是用户名和密码
随着网络威胁的不断发展,攻击者正在部署一系列工具来突破安全防御并危及敏感数据。令人惊讶的是,他们的武器库中最强大的武器之一不是恶意代码,而是被盗或弱的用户名和密码。本文探讨了凭据受损的严重性、它们给安全解决方案带来的挑战,以及实施可靠措施来保护Active Directory(AD)环境的重要性。
福建三钢集团(fjsg.com.cn) 某小程序存在信息泄露
福建三钢集团(fjsg.com.cn) 某小程序存在信息泄露
山东管理学院(sdmu.edu.cn) 存在弱口令导致文件上传getshell
山东管理学院(sdmu.edu.cn) 存在弱口令导致文件上传getshell
新华三技术有限公司(h3c.com) 某分站命令执行漏洞
新华三技术有限公司(h3c.com) 某分站命令执行漏洞
上海收钱吧互联网科技股份有限公司(shouqianba.com) 存在rce漏洞
上海收钱吧互联网科技股份有限公司(shouqianba.com) 存在rce漏洞
兰州大学(lzu.edu.cn) 某分站sql注入漏洞
兰州大学(lzu.edu.cn) 某分站sql注入漏洞