-
一文了解“账号预劫持”(account pre-hijacking
帐户劫持(Account hijacking)是控制他人账户的行为,目的通常是窃取个人信息、冒充或勒索受害者。账户劫持作为一种常见的攻击类型,执行起来却并不容易,为了成功实施攻击,攻击者必须提前弄清楚受害者的密码。 不过,研究人员已经发现了...
admin 2023.01.18 381浏览 0 -
流行的ICS平台的关键漏洞可能触发RCE
工业控制系统(ICS)使用的一个流行平台存在严重的漏洞,该漏洞允许攻击者未经授权访问设备、实行远程代码执行(RCE)或拒绝服务(DoS)攻击,并且还可能会威胁到关键基础设施的安全。 根据本周发表的一篇博文,思科Talos的研究人员在开源...
king 2023.01.18 405浏览 0 -
微软:IIS 扩展正越来越多地用作 Exchange 后门
据Bleeping Computer网站7月26日消息,微软 365 Defender 研究团队在当天公布的一项研究调查中表示,攻击者正越来越多地使用恶意 Internet 信息服务 (IIS) Web 服务器扩展,对未打补丁的 Exchan...
gtxyzz 2023.01.18 386浏览 0 -
企业高效数据安全策略制定指南
数据显示,目前企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据泄露事件依然在持续增长。研究人员通过对大量数据安全事件的调查发现,其原因在于企业将更多资源投入到建立更高更厚的“城墙”,却忽视了这些工作本身的科学性与合理性。...
king 2023.01.18 357浏览 0 -
Log4j漏洞:互联网历史上破坏力最惊人漏洞之一
7月14日,美国网络安全审查委员会发布首份报告《回顾2021年12月的Log4j事件》,报告系统梳理了Apache Log4j漏洞的实际影响和未来的威胁。同时指出,Log4j 漏洞风靡全球,而且会长期存在,并将在未来多年引发持续风险。 一...
gtxyzz 2023.01.18 384浏览 0