文章列表
特步(xtep.com.cn) 某分站任意文件读取+后台弱口令可导致getshell
特步(xtep.com.cn) 某分站任意文件读取+后台弱口令可导致getshell
微软警告黑客使用谷歌广告分发皇家勒索软件
已发现一个正在开发的威胁活动集群在其一个广告系列中使用 Google Ads 来分发各种入侵后有效负载,包括最近发现的Royal 勒索软件。 微软在 2022 年 10 月下旬发现了更新的恶意软件传递方法,正在以DEV-0569 的名义跟踪该组织。 微软安全威胁情报团队在一份分析中表示:“观察到的DEV-0569攻击
Hive勒索软件攻击者从全球 1300 多家公司勒索1亿美元
截至 2022 年 11 月,Hive 勒索软件即服务 (RaaS) 计划背后的威胁行为者已对全球 1300 多家公司发起攻击,该团伙非法支付了 1 亿美元。 美国网络安全和情报当局在一份警报中表示:“Hive勒索软件针对广泛的企业和关键基础设施部门,包括政府设施,通信,关键制造,信息技术,尤其是医疗保健和公
爱奇艺(iqiyi.com) 某分站SQL注入漏洞
爱奇艺(iqiyi.com) 某分站SQL注入漏洞
Microsoft 修复了紧急更新中的 Windows Kerberos 身份验证问题
Microsoft 已发布可选的带外 (OOB) 更新,以修复在安装 11 月补丁星期二期间发布的累积更新后触发企业 Windows 域控制器上的 Kerberos 登录失败和其他身份验证问题的已知问题。该公司承认并于周一开始调查,当时它还表示已知问题可能会影响受影响企业环境中的任何Kerberos身份验证方案。虽然微软也从
腾讯(tencent.com)云 全资子公司诚聘安全技术人才(44324-后台策略安全(CSIG全资子公司))
有意愿的师傅可私聊我内推哈已招满,暂无HC]~工作职责1. 完善CSIG安全合规的平台能力,针对腾讯云上安全违规场景设计检测与打击方案;2. 结合相关政策要求及业务需求,整合内外部工具能力实现安全风险的快速发现与处置;3. 提供安全技术支持并协调推进跨团队项目,对安全事件进行跟踪分析及快速定位解
Twitter源代码表明端到端加密DM即将到来
据报道,Twitter正在努力最终为社交媒体平台上用户之间交换的直接消息(DM)添加端到端加密(E2EE)。这是一项广受欢迎的功能,将有助于保护私人通信免受对话各方甚至法律要求之间的任何人的侵害。早在2018年,Twitter就曾试图对E2EE系统进行原型设计,并将其命名为“秘密对话”,但它从未作为成品实现
研究人员发现数百个 Amazon RDS 实例泄露了用户的个人数据
Amazon Relational Database Service (Amazon RDS) 上的数百个数据库正在暴露个人身份信息 (PII),云事件响应公司 Mitiga 的新发现显示。 “以这种方式泄露PII为威胁行为者提供了潜在的宝库 - 无论是在网络杀伤链的侦察阶段还是勒索软件/勒索软件活动,”研究人员Ariel Szarf,Doron Karmi和L
银城地产集团股份有限公司(ycdc.com) 某系统存在弱口令漏洞
银城地产集团股份有限公司(ycdc.com) 某系统存在弱口令漏洞
加拿大食品零售巨头索贝斯受到黑巴斯塔勒索软件的袭击
自上周末以来,属于加拿大食品零售巨头Sobeys的杂货店和药店一直遇到IT系统问题。Sobeys是加拿大两家全国性杂货零售商之一,拥有134,000名员工,为所有十个省的1,500家商店网络提供服务,包括Sobeys,Safeway,IGA,Foodland,FreshCo,Thrifty Foods和Lawtons Drugs。在周一发布的新闻稿中,Sobeys









