文章列表

2023年国家网络安全宣传周将于9月11日至17日在全国范围举行

8月31日,2023年国家网络安全宣传周新闻发布会在京举行。中央网信办网络安全协调局局长高林,福州市委常委、宣传部部长、统战部部长、一级巡视员陆菁介绍活动筹备情况,并答记者问。   2023年国家网络安全宣传周将于9月11日至17日在全国范围内统一开展。其中,开幕式等重要活动将在福建省福州

2023-9-1 23:33 4 1777

针对VMware Aria的SSH身份验证绕过漏洞发布PoC漏洞

概念验证(PoC)漏洞利用代码已针对最近披露并修补的影响VMware Aria Operations for Networks(以前称为vRealize Network Insight)的关键缺陷提供。该缺陷被跟踪为CVE-2023-34039,严重性评级为9.8(最高为10),并且由于缺乏唯一的加密密钥生成而被描述为绕过身份验证的情况。VMware本周早些时候表

2023-8-30 14:16 1 1762

云被黑:关键系统停机,部分客户停服

全球最大的云计算和托管服务提供商之一Leaseweb通知用户,公司最近遭遇一起安全事件,导致一些“关键”系统被迫关闭,目前正在努力恢复。这家荷兰云服务提供商在给客户发送电子邮件写道,上周二(8月22日)晚间,公司在调查客户门户网站停机问题时,发现了其基础设施某些部分出现“异常”活动的迹象。

2023-8-30 13:24 3 1649

黑客可以利用Windows容器隔离框架绕过端点安全

新的发现表明,恶意行为者可以利用一种偷偷摸摸的恶意软件检测规避技术,并通过操纵Windows容器隔离框架来绕过端点安全解决方案。Deep Instinct安全研究员丹尼尔Avinoam在本月早些时候举行的DEF CON安全会议上公布了这一发现。微软的容器架构(以及扩展,Windows Sandbox)使用所谓的动态生成映像来将

2023-8-29 09:32 4 1627

是零日吗是恶意软件吗不!不!不!是用户名和密码

随着网络威胁的不断发展,攻击者正在部署一系列工具来突破安全防御并危及敏感数据。令人惊讶的是,他们的武器库中最强大的武器之一不是恶意代码,而是被盗或弱的用户名和密码。本文探讨了凭据受损的严重性、它们给安全解决方案带来的挑战,以及实施可靠措施来保护Active Directory(AD)环境的重要性。

2023-8-28 16:07 1 1759
福建三钢集团(fjsg.com.cn) 某小程序存在信息泄露

福建三钢集团(fjsg.com.cn) 某小程序存在信息泄露

福建三钢集团(fjsg.com.cn) 某小程序存在信息泄露

2023-8-27 17:09 0 2175
山东管理学院(sdmu.edu.cn) 存在弱口令导致文件上传getshell

山东管理学院(sdmu.edu.cn) 存在弱口令导致文件上传getshell

山东管理学院(sdmu.edu.cn) 存在弱口令导致文件上传getshell

2023-8-27 17:05 1 2822
新华三技术有限公司(h3c.com) 某分站命令执行漏洞

新华三技术有限公司(h3c.com) 某分站命令执行漏洞

新华三技术有限公司(h3c.com) 某分站命令执行漏洞

2023-8-27 17:02 0 2281
上海收钱吧互联网科技股份有限公司(shouqianba.com) 存在rce漏洞

上海收钱吧互联网科技股份有限公司(shouqianba.com) 存在rce漏洞

上海收钱吧互联网科技股份有限公司(shouqianba.com) 存在rce漏洞

2023-8-27 17:00 0 2795
兰州大学(lzu.edu.cn) 某分站sql注入漏洞

兰州大学(lzu.edu.cn) 某分站sql注入漏洞

兰州大学(lzu.edu.cn) 某分站sql注入漏洞

2023-8-27 16:55 0 2204