欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
Windows DNS服务器曝重大安全漏洞:可能形成蠕虫攻击

Windows DNS服务器曝重大安全漏洞:可能形成蠕虫攻击

7月15日早间消息,据外媒报道,微软将一个17年前的WindowsDNS服务器的安全漏洞列为 “蠕虫”。这个漏洞可能允许攻击者创建特殊的恶意软件,甚至导致企业和关键部门的基础设施被入侵,这个漏洞影响所有Windows Server版本其他版Windows 10不受影响。“微软首席安全项目经理Mechele Gruhn解释说:”蠕虫漏洞有可能在没有用户交互的情况下,通过恶意软件在

Weblogic 多个远程代码执行漏洞

Weblogic 多个远程代码执行漏洞

WebLogic 是美国 Oracle 公司出品的 Java 应用服务器,WebLogic 是用于开发、集成、部署和管理大型分布式 Web 应用、网络应用和数据库应用。2020 年 7 月 14 日,Oracle 发布了大量安全补丁,涉及旗下产品(Databa se Server、Weblogic Server、Java SE、MySQL等)的 433 个漏洞。此次修复的漏洞中包括 8 个和 We

新能源行业面临安全危机

新能源行业面临安全危机

对可再生新能源企业的网络攻击正变得越来越普遍。由国家资助的黑客组织,例如Hexane或DragonFly,经常将新能源企业作为目标,展开破坏行动并窃取知识产权,而犯罪组织则试图通过勒索软件攻击勒索金钱,例如最近袭击葡萄牙Energias de Portugal(EDP)的勒索软件。太阳能等可再生能源仅占能源行业的一小部分,但面临和遗留的网络安全问题却非常“庞大”。“过去,我不认为建造太阳能发电厂的

数以万计的MongoDB数据库面临攻击

数以万计的MongoDB数据库面临攻击

据Intruder发布的调查数据,数以万计的暴露在互联网上的MongoDB数据库面临攻击。平均而言,暴露的Mongo数据库在连接到互联网后13个小时内就会遭到入侵,最快记录是在数据库建立后9分钟遭受攻击。MongoDB是一个通用的,基于文档的分布式数据库,是全球使用率最高的5个数据库之一。全球范围内的许多组织都使用MongoDB来存储和保护敏感的应用程序和客户数据。互联网上有80,000个公开的M

“照片脱敏”:新照片隐私技术能击败人脸识别AI算法

“照片脱敏”:新照片隐私技术能击败人脸识别AI算法

一秒钟之内,人眼只能扫描几张照片而计算机却能执行数十亿次(人脸识别)计算。随着社交媒体的爆炸式增长,图像已成为互联网上的新社交货币。如今,Facebook和Instagram等主流社交媒体都在自动为照片中的用户添加标签,而Google Photos可以使用Google自己的图像识别技术识别照片中的用户并进行分组。因此,当今对个人数字隐私威胁最大的不是不怀好意的人,而是机器的大规模人脸识别和采集。保

亚马逊云服务在二月中旬挡下了2.3Tbps的DDoS攻击

亚马逊云服务在二月中旬挡下了2.3Tbps的DDoS攻击

亚马逊表示,其 AWS Shield 防火墙曾于今年 2 月中旬挡下了迄今为止最猛烈的分布式拒绝服务(DDoS)攻击。该公司在近日发布的《威胁纵览》(AWS Shield Threat Landscape)报告中进行了披露。与 2018 年 3 月记录的 1.7 Tbps 峰值相比,本次攻击的规模达到了创纪录的 2.3 Tbps 。(来自:Amazon)虽然没有提及客户的名称,但亚马逊透露本次攻击

美国疑发生大规模 DDoS 攻击:AT&T、Twitter、Netflix、谷歌等 30 家遭殃

美国疑发生大规模 DDoS 攻击:AT&T、Twitter、Netflix、谷歌等 30 家遭殃

美国的众多在线和电信服务近日突然出现大范围故障,一些人由此认为这归因于一次精心协调的攻击。6月15日众多人反映美国的许多不同服务出现故障,这表明美国可能正遇到精心协调的DDoS即“分布式拒绝服务”攻击。这种攻击是恶意活动,通过向目标服务器发送来自多个源头的庞大流量、让服务器不堪重负,企图破坏或关闭目标服务器。据故障检测网站Downdetector声称,用户报告众多企业组织出现故障,包括:主要的移动

黑莓安全研究部门发现针对Windows PC的新“大亨”赎金软件

黑莓安全研究部门发现针对Windows PC的新“大亨”赎金软件

       据外媒报道, 美国联邦调查局(FBI)的互联网犯罪投诉中心(IC3)去年发布了《网络犯罪报告》。报告显示,网络犯罪在2019年造成了35亿美元的巨大损失。攻击者利用赎金软件从企业和个人用户身上套取金钱。黑莓的安全研究部门最近发现了一种新的赎金软件,影响了欧洲一家教育机构。与迄今为止发现的大多数赎金软件不同的是,这种新的赎金软件模块被编译成一种J

突发!UEX交易所遭黑客攻击,平台币接近归零

突发!UEX交易所遭黑客攻击,平台币接近归零

火星财经APP一线报道,UEX交易所发布公告称,在今日20:00正式开启交易对后,平台遭遇黑客入侵和攻击,用增发的UEX对盘面进行不计成本砸盘。官方现已关闭充提币,预计需要5天左右修复和核实数据。受该事件影响,平台币UEX一度暴跌近100%。事实上,早在去年4月,UEX就曾宣布暂停运营。公告称,UEX用户需要在2019年5月10日前完成提币,逾期未提币的用户将被收取一定管理费。据公开报道,UEX为

世界最大主权财富基金遭遇网络攻击:被骗走1000万美元

世界最大主权财富基金遭遇网络攻击:被骗走1000万美元

北京时间4月29日消息,作为全球最大的主权财富基金Norfund基金因网络诈骗,被骗子轻而易举的骗走1000万美元,而骗子是利用了所谓“泄露的付款数据”这一缺陷来作案的。据报道,挪威主权基金Norfund(也被称为挪威国家基金)的资金来源于著名的北海油田收益,目前市值超过1万亿美元。该基金表示,有黑客操纵了该组织的一笔交易,将一笔原本打算借给柬埔寨一家小额信贷机构的贷款转入受骗子控制的一个账户,结