关闭导航

网络安全

9月3日每日安全热点 - phpstudy 自带 Ngnix存在畸形解析漏洞
一念悟道 2020-9-3 71 0

漏洞 Vulnerability

SushiSwap及SushiSwap仿盘YUNO与KIMCHI智能合约漏洞或存安全隐患
一念悟道 2020-9-2 80 0

  北京时间8月28日,CertiK发现SushiSwap项目智能合约中存在多个安全漏洞。该漏洞可能被智能合约拥有者利用,允许拥有者进行包括将智能合约账户内的代币在没有授权的情况下取空等操作在内的

CVE-2020-13946:Apache Cassandra RMI重新绑定漏洞通告
一念悟道 2020-9-2 77 0

  0x01 漏洞简述 2020年09月02日, 360CERT监测发现 Apache官方 发布了 Apache Cassandra RMI 重新绑定漏洞 的风险通告,该漏洞编号为 CVE-2020-

SSL/TLS证书的最大使用寿命缩短为398天
一念悟道 2020-9-2 80 0

  9月1日开始,新的TLS证书的最大证书寿命将从之前的27个月(825天)更改为398天(一年多一点)。 为了提高安全性,苹果、谷歌和Mozilla将在各自的浏览器中拒绝有效期超过13个月(或398

俄方披露:全球75%网络攻击源头来自美国
一念悟道 2020-9-1 77 0

  【导读】霸权国家的强国之梦,开端于百年前的世界大战,激荡于50年前核武器之战,着眼于数字孪生世界的当下,策动于第五维度网络空间作战之中。超级网络大国美国,似乎就一直热衷与此。近日,俄罗斯安全会议副

QNAP NAS在野漏洞攻击事件披露
一念悟道 2020-9-1 96 0

  背景介绍 2020年4月21号开始,360Netlab未知威胁检测系统监测到有攻击者使用QNAP NAS设备漏洞,攻击我们的Anglerfish蜜罐节点。我们看到这个漏洞PoC并没有在互联网上公布

因 BGP 配置错误,美国网络大瘫痪:全球 web 流量下降 3.5%
一念悟道 2020-9-1 85 0

CenturyLink的一个BGP路由错误已引起整个互联网出现连锁反应,导致无数与互联网连接的服务瘫痪,比如Cloudflare、AWS、Garmin、Steam、Discord和Blizzard等众