关闭导航

网络安全

2月24日每日安全热点 - 小米手机内核开源
一念悟道 2019-2-24 113 0

漏洞 Vulnerability

预警 | 部分云上用户中招 watchdogs 感染性挖矿病毒
一念悟道 2019-2-22 103 0

  近日,腾讯云安全团队监测到部分云上及外部用户机器存在安全漏洞被入侵,同时植入 watchdogs 挖矿病毒,出现 crontab 任务异常、系统文件被删除、CPU 异常等情况,并且会自动感染更多机

从RSA 2019创新沙盒“十强”看网络安全技术动向
一念悟道 2019-2-22 112 0

  内容简介 RSA2018的热度似乎还未褪尽,2019年的RSA又将在3月4日于美国旧金山开幕。 进入RSAC创新沙盒比赛十强的公司都是安全行业中最大胆的创新者。在过去五年中,前十名决赛选手已经获得

CVE-2019-6340:Drupal 远程代码执行漏洞预警
一念悟道 2019-2-21 116 0

  0x00 漏洞背景 北京时间2月21日,360CERT 监控到 Drupal 发布的重要安全更新,其中修补了一枚远程代码执行漏洞,漏洞编号为CVE-2019-6340。经过研判,漏洞是由于传入 R

KindEditor 网站编辑器组件上传漏洞利用预警
一念悟道 2019-2-21 121 0

  0x00 漏洞背景 2019 年 02 月 21 日,360CERT监测业内安全公司发布了多个政府网站被上传了非正常 HTML 页面。攻击者通过这些网站的 KindEditor 编辑器组件的漏洞进

盗号木马疯狂窃取游戏币,竟还利用搜索引擎打广告?
一念悟道 2019-2-21 119 0

游戏氪金玩家请注意!近期,360安全大脑监测发现了一款通过搜索引擎广告位进行大量传播的游戏盗号木马,该木马针对“集结号”棋牌游戏的用户群体进行盗号,对用户的“虚拟财产”可能造成难以估计的损失,360对

关于境内大量家用路由器DNS被篡改情况通报
一念悟道 2019-2-21 109 0

2月19日,CNCERT监测发现,境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。经研判,这是一起典型的由互联网地下黑色产业争斗引发的网络安全事件。具体情况通报如下: 基本情况 MONI

CVE-2018-2025[0-3] WinRAR 代码执行漏洞预警
一念悟道 2019-2-21 137 0

  0x00 漏洞背景 2019 年 2 月 20 日 @Nadav Grossman 发表了一篇关于他如何发现一个在 WinRAR 中存在 19 年的逻辑问题以至成功实现代码执行的文章。 WinRA