关闭导航

网络安全

4月8日每日安全热点 - EtterSilent为黑客提供廉价工具
一念悟道 2021-4-8 117 0

漏洞 Vulnerability

安全事件周报(03.29-04.04)
一念悟道 2021-4-7 92 0

  0x01   事件导览 本周收录安全热点11项,话题集中在数据泄露、网络攻击方面,涉及的组织有:Asteelflash、Facebook、PHP SRC、Activision等。PHP代码被植入后

金融企业重保一线经验分享
一念悟道 2021-4-7 86 0

  2019年有幸作为外部专家参加了郭威组织的安全防守方案评估,犹记深夜热火朝天讨论台账和措施去留权衡,非常难忘。除了完整的技术方案外,郭威的实践更是完美的动员组织了全公司上下一心,全员皆兵。大型实战

影子攻击让攻击者可以替换已签名 PDF 中的内容
一念悟道 2021-4-7 101 0

  安全研究者展示了一种新型的 PDF 攻击方式:攻击者可以绕过现有的 PDF 安全策略,在确保数字签名有效的情况下,修改 PDF 文件的内容。这破坏了已签名 PDF 文档的完整性保护机制。 图中

GitHub北极代码库或包含被泄露的医疗数据
一念悟道 2021-4-6 86 0

文章原文链接:https://www.anquanke.com/post/id/236884

CVE-2021-21982:VMware Carbon Black Cloud Workload身份验证绕过漏洞通告
一念悟道 2021-4-2 89 0

  0x01   漏洞简述 2021年04月02日,360CERT监测发现VMware发布了VMSA-2021-0005的风险通告,漏洞编号为CVE-2021-21982,漏洞等级:高危,漏洞评分:9

4月2日每日安全热点 - Matrix加入“双重勒索”
一念悟道 2021-4-2 128 0

漏洞 Vulnerability

4月1日每日安全热点 - Google报告称有新的针对网安人员的攻击
一念悟道 2021-4-1 91 0

Inspired by 360CERT 恶意软件 Malware Bazarcall恶意软件大肆攻击Windows设备 https://www.bleepingcomputer.com/news/se