首页 资讯安全

安全

  • “我们所见过的技术上最复杂的漏洞利用之一”- 谷歌“零号项目”安全研究人员评价ForcedEntry无交互攻击。 多年来,以色列间谍软件开发商NSO集团针对安卓和iOS设备开发出了多款强大而有效的黑客工具,震惊了全球安全 ...
    2021-12-24 08:52 1418
  • 腾讯安全发布新一代云防火墙   筑牢企业上云第一道安全防线
    12月22日,腾讯安全举行了2021腾讯新一代云防火墙线上发布会,正式对外公布了云防火墙产品新功能。腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥 ...
    2021-12-22 17:10 1418
  • 黑客入侵Fractal官方Discord频道:已骗取15万美元加密货币
    新兴游戏物品 NFT 交易平台 Fractal 遭遇黑客的攻击。本周二,该平台通过官方 Discord 频道发送了一条购物链接,但实际上这是个窃取用户加密货币而设立的骗局。 遵循该链接并连接他们的加密货币钱包的用户,期望收到 ...
    2021-12-22 10:09 1792
  • Google研究人员:Pegasus iPhone攻击是有史以来最复杂的漏洞之一
    现在已经打了补丁的Pegasus iPhone攻击是近年来看到的最复杂的攻击之一。在研究了多次成为头条新闻的iMessage安全漏洞后,来自Project Zero的Google研究人员将其描述为“技术上最复杂的漏洞之一”。 他们称,NSO集团 ...
    2021-12-20 09:48 1413
  • Facebook将扩展向白帽黑客支付费用 总额已超过1400万美元
    Meta Platforms(前身为Facebook)宣布,它正在扩展其漏洞赏金计划,以开始奖励其平台上抓取漏洞的有效报告,并包括在线可用的抓取数据集的报告。 "我们知道,旨在抓取人们的公共和私人数据的自动化活动针对每个网站 ...
    2021-12-17 08:18 1500
  • 千万别中招!手把手教你复现Log4j2漏洞
    | 简介 ApacheLog4j2是一个开源的Java日志框架,被广泛地应用在中间件、开发框架与Web应用中。 | 漏洞概述 该漏洞是由于Apache Log4j2某些功能存在递归解析功能,未经身份验证的攻击者通过发送特定恶意数据包,可在 ...
    2021-12-16 08:32 2250
  • AscendEX是一个加密货币市场,前身为 BitMax,一直是黑客攻击的受害者,估计损失了7770万美元。用户已经承诺赔偿由此造成的损失。 该公司在其 Twitter 上宣布了 12 月 11 日后发生的网络攻击。与此同时,该平台的客 ...
    2021-12-15 10:21 1401
  • 热补丁|火绒安全发布Log4j2漏洞缓解工具
    12月9日,Apache Log4j2反序列化远程代码执行漏洞(CVE-2021-44228)细节被公开,攻击者可利用该漏洞构造恶意请求,触发远程代码执行,影响范围广泛。目前Log4j2最新版本已经修复该漏洞,但考虑部分用户暂时无法升级 ...
    2021-12-15 09:02 2349
  • 渗透测试:log4j漏洞本地复现流程图 结果服务器直接成肉鸡
    码农小胖哥2021-12-13 10:28log4j漏洞我已经本地复现了,确实极其危险,服务器直接成肉鸡,要引起重视。以下是攻击流程图
    2021-12-14 10:34 2299
  • Log4Shell和JNDI注入的基本常识和目前进展
    最新爆发的Log4j2安全远程漏洞,又称“Log4Shell”,让整个互联网陷入了威胁之中,大量企业和Java项目都在紧锣密鼓的升级更新补丁,还有很多安全研究人员在研究复现和利用以及防范方法,我们今天就来说说相关的常识 ...
    2021-12-14 10:32 2263
  • 黑客盗取了印度总理莫迪拥有超过 7340 万粉丝的 Twitter 帐户
    黑客盗取了印度总理莫迪拥有超过 7340 万粉丝的 Twitter 帐户,攻击者发布了比特币被指定为印度法币和 500个 BTC 作为全印度国民赠品的虚假信息。但是此举基本没拉升比特币价格。估计现在是大饼熊市,黑客被套的很严 ...
    2021-12-13 10:08 2375
  • 跟个风,聊一聊这两天很火的Log4j核弹级漏洞
    相信大家这两天应该被这么一条新闻刷屏了吧: 这个漏洞到底是怎么回事? 核弹级,真的有那么厉害吗? 怎么利用这个漏洞呢? 我看了很多技术分析文章,都太过专业,很多非Java技术栈或者不搞安全的人只能看个一知 ...
    2021-12-12 12:19 2773
  • 揭秘谷歌网络安全团队
    本期关键词:谷歌 安全团队 黑客 2021年10月,谷歌发布声明称,将成立新的网络安全行动小组(Cybersecurity Action Team),并表示该团队主要由谷歌内部选拔的专家组成,将“肩负支持政府、关键基础设施、企业和小型 ...
    2021-12-12 12:00 2450
  • 再次警报:Apache Log4j2远程代码执行漏洞第一个版本的补丁已经被黑客攻破
    JAVA程序员请注意,Apache Log4j2远程代码执行漏洞来袭,请尽快打上补丁修复!注意:第一个版本的补丁已经被攻破,请使用最新的补丁!https://www.mail-archive.com/[email protected]/ ... ...
    2021-12-11 11:42 2740
  • 紧急警报:Apache Log4j2存在远程代码执行漏洞,需要尽快升级
    一个Apache Log4j2反序列化远程代码执行漏洞细节已被公开,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。该漏洞几乎涉及所有的服务器设备,并且只需要攻 ...
    2021-12-10 22:34 2843
返回顶部