熔断漏洞
-
众安天下入选工信部CAPPVD漏洞库技术支撑单位
CAPPVD成立背景2021年7月12日,工业和信息化部、国家互联网信息办公室、公安部联合印发《网络产品安全漏洞管理规定》(以下简称为“规定”)。为贯彻落实《规定》相关要求,提高网络产品安全漏洞管理水平
漏洞库技术支撑单位 2022-04-18 -
阿里云被罚:安全漏洞先报美国,不报工信部
文|林卉可以说阿里云已经成为了阿里巴巴集团不可多得的内生动力。工信部12月17日的一则通报引起了舆论广泛关注。工信部网络安全管理局在这则通报中称,阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理
-
Apache Log4j 漏洞仍在蔓延,如何有效保护数字资产不受侵犯?
起因Apache Log4j 是最受欢迎的 Java 日志库,其 GitHub 项目的下载量超过 400,000 次。它获得了全球众多公司的广泛使用,支持在大量热门应用中进行日志记录。然而,在2021
数字资产 2021-12-23 -
美团被曝重大安全漏洞,还有多少APP在“偷窥”?
物联网智库 整理发布转载请注明来源和出处导 读美团因反垄断罚款、被曝在后台疯狂获取定位等负面消息陷入舆论漩涡后,再度被曝存在重大安全漏洞,被王思聪怒怼上热搜。国庆假期后,美团因反垄断罚款、被曝在后台疯狂获取定位等负面消息陷入舆论漩涡
-
企业如何做好漏洞评估?
近日,《网络产品安全漏洞管理规定》的出台引起了业界的热议,《规定》对网络产品安全漏洞发现、报告、修补和发布等行为进行规范,以防范网络安全风险。那么,针对漏洞管理,企业应当如何做好漏洞及安全风险评估工作呢? 很多企业直到成为网络攻击的受害者,方知网络安全的重要性,但已为时已晚,危害已经产生
-
顶象:“INFRA:HALT”漏洞的技术分析与影响研判
近日,国外网络安全研究人员披露了 14 个影响常用TCP/IP 堆栈的漏洞。这些漏洞被命名为“INFRA:HALT”,攻击者基于该系列漏洞能够进行远程代码执行、拒绝服务、信息泄漏、TCP 欺骗等攻击,甚至在DNS缓存植入恶意代码、病毒等
网络安全 2021-08-18 -
苹果回应iPhone飞马漏洞:无法修复
各位应该还记得前几天网上爆出有关iOS15新功能涉嫌泄露用户隐私的事情,虽然当时苹果官方已经作出说明,但始终无法消除用户担心,导致苹果不得不连续两天来回应此事,保证该功能不会在设备中留下后门(实际情况只有苹果和老天爷知道)
-
iPhone出现Wi-Fi漏洞:中招只能重置手机
7月6日消息,安全人员@Carl Schou 发现了iPhone一个奇特的安全漏洞,用户若连接了名为“%SecretClub%power”的Wi-Fi,就会导致无法再正常使用Wi-Fi功能,恢复网络设置也不一定能解决,最终只能恢复出厂设置
-
Check Point在 Microsoft Office 中发现了四个安全漏洞
Check Point Research (CPR) 发现了四个影响 Microsoft Office 套件产品(包括 Excel 和 Office Online)的安全漏洞,Windows 用户应尽快更新软件
安全漏洞 2021-06-09 -
苹果有漏洞!AirDrop或许会泄露你的电话号码
AirDrop,中文名隔空投送,一个苹果用户们都知道的好东西,它能在iOS、iPadOS、macOS多平台之间传输并分享文件,相比传统的传输方式要方便得多,前提是发送和接受双方都必须是苹果设备。Air
-
自 Microsoft 披露四个零日漏洞,全球组织遭受的漏洞攻击增加两倍
继当前影响 Microsoft Exchange Server 的四个零日漏洞被披露之后,Check Point Research (CPR) 公布了其对这些漏洞利用尝试的最新全球跟踪观察结果。
-
iOS隐私保护已无漏洞可钻!
我们都知道苹果从去年底开始,已经在iOS14中实施了新的隐私保护政策,虽然受到了用户的一致好评,但一些因此利益受到损失的广告公司一开始是抱团反对的,可苹果的强硬态度没有以此有任何改变。在对抗一阵子之后
-
顶象成为“国家信息安全漏洞库”一级技术支撑单位
CNNVD公布了“2020年度CNNVD新增技术支撑单位(第二批)名单”。本次公告名单共有8家企业,其中一级技术支撑单位1家,二级技术支撑单位2家,三级技术支撑单位5家。顶象是本次名单中唯一的一级支撑单位。
-
腾讯安全披露多个0day漏洞,Linux系统或陷入“被控”危机
近日,腾讯安全团队向Linux社区提交了多个NFC(Near Field Communication,近场通信)套接字资源泄露0day漏洞。
-
Check Point Research 发现 Alexa 特定子域存在漏洞
近日, Check Point Research 近日在 Amazon/Alexa 特定子域中发现了安全漏洞,黑客可利用这些漏洞删除/安装目标受害者 Alexa 帐户上的 skill,并访问其语音历史记录和个人数据。
-
PHP文件包含漏洞原理分析|美创安全实验室
PHP文件包含漏洞是一种常见的漏洞,而通过PHP文件包含漏洞入侵网站,甚至拿到网站的WebShell的案例也是不胜枚举。本期美创安全实验室将带大家了解PHP文件包含漏洞的产生原因和漏洞原理。
-
绿盟科技范敦球:漏洞数量激增,5G时代存在两大“风险区”
日前,绿盟科技发布《漏洞发展趋势报告》(以下简称《报告》),以NVD为数据源,对1999-2019年的漏洞数据进行回顾分析,结合绿盟威胁情报中心(NTI)监测到的漏洞利用攻击事件,总结了20年来漏洞研究及利用的趋势,情况不容乐观。
-
苹果回应邮件漏洞:目前尚未发现有用户受到攻击
前些时候,美国的网络安全公司ZecOps报告了一个存在于iPhone、iPad等设备默认邮件应用中的漏洞,并且认为可能已经被黑客暗中使用了超过8年,危害5亿苹果用户的信息安全。对此,苹果公司于4月24日作出了回应,表示目前尚未发现又黑客利用右键APP的漏洞进行网络攻击。
-
2 月头号恶意软件Mirai 僵尸网络,传播的漏洞利用率大幅增加
CheckPointResearch还发现,Emotet一直在通过新的SMS网络钓鱼攻击活动进行传播加利福尼亚州圣卡洛斯市–2020年2月XX日--全球领先网络安全解决方案提供商 CheckPoint
-
博通WiFi芯片漏洞致数十亿设备受影响,部分iPhone可遭网络窃听
不过,苹果的iOS13系统已经修复了该漏洞。据外媒报道,赛普拉斯半导体(Cypress Semiconductor)和博通制造的WiFi芯片存在漏洞,正在使数十亿台设备容易受到攻击,包括苹果、谷歌和三星的某些产品,该漏洞可以让附近的攻击者对设备发送的敏感数据进行解密
Mac 2020-02-27 -
注意!苹果开启漏洞悬赏计划,全部网络安全人员均可参与
12月21日,近日苹果公司发布消息称将开启漏洞悬赏计划,如有网络安全研究人士发现了任何iPhone手机中软件的bug,苹果公司就会为其奉上高达150万美元的赏金,而早在今年8月8日苹果公司发布的赏金仅为100万美元
-
三星:20多处安全漏洞影响所有Galaxy旗舰机型
三星日前证实,发现多处安全漏洞影响Galaxy S8、S9、S10、S10e、S10 Plus、S10 5G、Note 9、Note 10和Note 10 Plus等型号手机。
-
iOS 13存第三方键盘漏洞,涉及违规获取完整权限
尽管苹果已经发布了iOS 13.1来修复iOS 13存在的一些问题,但该公司还是分享了另一个系统漏洞,这个漏洞将在即将推送的软件更新中修复。
iOS 13 2019-09-26 -
iOS 12.4系统遭黑客破解?漏洞危及苹果数百万用户
在最近的一次iOS 12.4系统更新中,苹果公司无意中恢复了在先前版本中修复过的一个漏洞,从而使得当前iOS 12.4版本系统遭到了黑客的破解,继而为众多iPhone用户带来了多年以来唯一一次最新系统的公开越狱机会,而这也将为苹果公司带来一系列的安全风险
iOS 2019-08-20 -
联想NAS惊现固件漏洞,数据安全如何能疏忽!
国外网站公布了联想NAS设备面临网络攻击风险,存在严重的固件级漏洞,如果被利用,此漏洞可能会危及这些用户信息的安全性。
-
9.8分超高危IBM OpenJ9漏洞预警
安华金和攻防实验室2018年提交给IBM的OpenJ9漏洞于近日完成修复,IBM推出补丁。由于这个漏洞(CVE-2018-12547)影响IBM产品多达400+、攻击复杂度低、危害大,CVE漏洞危害评分高达9.8
-
美国艺电公司的Origin游戏中 发现重大安全漏洞
全球领先的网络安全解决方案提供商 Check Point? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research,以及致
-
加鼎银行首遭安全漏洞:290万客户信息泄露,系内部员工作案
日前,加拿大最大的信用合作社、世界最大的银行之一加鼎银行(Desjardins)表示遭遇安全漏洞,其始作俑者正是该银行的一名员工。该银行在其网站上发布的一份声明中称,一名员工在未经授权的情况下从其数据库中获取了约290万客户(包括270万家庭客户和17.3万家企业客户及相关联系人)的资料
-
曝指纹识别技术存漏洞 Android跟iOS设备危险了
自从有了指纹识别,我们在为移动设备解锁、登录账号,甚至线上支付时,都无需再输出繁琐的密码,更不用担心忘记了那些不常使用的密码。然而,在便捷的同时,指纹识别也可能置你于“危险”境地。究竟怎么回事呢?
-
谷歌蓝牙密钥爆安全漏洞 其承诺为用户免费更换
据外媒报道,近日曝光了谷歌Titan蓝牙安全密钥中的一个漏洞,该漏洞可能会使接近该密钥现实位置的攻击者成功破坏其安全性。
-
曝iLnkP2P存严重安全漏洞 这家公司遭殃了
我们说,软件需要不断的为其更新,打补丁来提升其安全级别,但是最近,一家深圳公司开发的软件iLnkP2P被发现存有严重的安全漏洞,导致全球数百万物联网设备受到影响。
-
高通超40款芯片曝重大漏洞:波及数十亿Android设备
当智能手机发展成为个人隐私和信息财产的重要载体,如何保证这款最常用智能设备的安全,便成为广大用户最为关心的问题。然而,虽然手机厂商都声称自家的产品有多么多么的安全,但类似信息泄密的不安全事件依然时有发生。
-
在修复“最后一刻”漏洞后 法国推出政府聊天应用程序Tchap
据外媒Engadget报道, 法国已经按其此前所承诺的那样推出一个安全的政府专用聊天应用程序。该国推出了一个测试版的Tchap ,这是一个消息应用程序,可帮助官员通过Android、iOS和网络相互通信。据报道,它们的安全性比现有的应用程序更高。
-
网络安全无小事,且看漏洞扫描
国家重视网络安全,在以前多是喊喊口号,并无实质动作,可最近不一样了,各级管理部门开始展开在网设备的安全检查,尤其是可能存在的安全漏洞,查出一例消除一例,严厉程度前所未有。
-
专家发现漏洞后是否应公开发布安全漏洞的概念验证?
是否公开发布安全漏洞(尤其是零日漏洞)的概念验证(PoC)代码历来是备受争议的话题。在代码公开之后往往会被威胁攻击者所利用,在数天乃至数小时内发起攻击,导致终端用户没有充足的时间来修复受影响的系统。
最新活动更多 >
-
11月起立即报名>> 光电类专业2025年秋季空中双选会
-
直播中立即观看>> 【线上&线下同步会议】领英 跃迁向新 年度管理者峰会
-
11月28日立即报名>>> 2024工程师系列—工业电子技术在线会议
-
11月29日立即预约>> 【上海线下】设计,易如反掌—Creo 11发布巡展
-
即日-11.30免费预约申请>>> 燧石技术-红外热成像系列产品试用活动
-
11月30日立即试用>> 【有奖试用】爱德克IDEC-九大王牌安全产品