关闭导航

网络安全

CVE-2020-17523:Apache Shiro身份认证绕过漏洞通告
一念悟道 2021-2-3 84 0

  0x01漏洞简述 2021年02月03日,360CERT监测发现Apache Shiro发布了Apache Shiro 验证绕过漏洞的风险通告,该漏洞编号为CVE-2020-17523,漏洞等级:

Windows Installer 本地权限提升漏洞通告
一念悟道 2021-2-3 90 0

  0x01漏洞简述 2021年02月03日,360CERT监测发现 Windows Installer最新提权漏洞EXP已经在互联网公开,漏洞等级:高危,漏洞评分:8.5。 Windows Inst

断卡行动导致黑产手机号资源向国外转移,国外虚假号码占比超65%
一念悟道 2021-2-3 86 0

  黑灰产情报周报是永安在线开通的新栏目,基于永安在线的业务安全情报平台及长期的黑灰产研究,旨在为风控从业者提供最新的行业趋势分析及动态。   本周热点情报 1、本周工具:一款高活跃度的肯德基代下单薅

2月3日每日安全热点 - 最新调查美农业部金融中心受Solarwinds事件影响
一念悟道 2021-2-3 109 0

Inspired by 360CERT 恶意软件 Malware Trickbot升级网络模块提升检索能力 https://www.bleepingcomputer.com/news/security

缅甸政局动荡,网络连接受限
一念悟道 2021-2-2 93 0

第64期

2月2日每日安全热点 - 欧洲排球组织云资产泄露数百护照信息
一念悟道 2021-2-2 111 0

Inspired by 360CERT 漏洞 Vulnerability SonicWall SMA 100漏洞遭在野利用 https://www.sonicwall.com/support/prod

安全事件周报(01.25-01.31)
一念悟道 2021-2-1 150 0

  0x01事件导览 本周收录安全热点12项,话题集中在恶意程序、数据泄露方面,涉及的组织有:Perl、Linux、Google。恶意软件应对策略初见成效,顶级勒索厂商陆续被关停。对此,360CERT

2月1日每日安全热点 - Perl.com域名被劫持
一念悟道 2021-2-1 102 0

Inspired by 360CERT 恶意软件 Malware Pro-Ocean将ActiveMQ、Weblogic及Redis等作为目标 https://www.bleepingcomputer

Lazarus 针对安全研究人员的攻击事件分析
一念悟道 2021-1-30 95 0

  概述 近日,Google 威胁分析组(TAG)披露了一起针对二进制漏洞安全研究人员的攻击活动,我们在此基础上对攻击活动中所涉及的样本进行了复盘分析,具体发现如下: 攻击者以安全研究人员的身份,至

南非政府自研浏览器续命Flash
一念悟道 2021-1-30 101 0

  写在前面的话 对于某些人来说,管理自己的浏览器显然要比将一些Web表单从Flash形式移植为HTML要更加的简单!是的,你没听错!为了重新支持Flash插件,南非政府竟然开发并发布了一款他们自己的