欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
黑客通过利用ERP漏洞破坏了62所美国大学

黑客通过利用ERP漏洞破坏了62所美国大学

美国教育部在本周发布的一份安全警报中称,黑客利用企业资源规划(ERP)Web应用程序中的漏洞入侵了62所高校的系统。该漏洞存在于Ellucian Banner Web Tailier中,该模块是Ellucian Banner ERP的一个模块,允许大学自定义其前端Web应用程序。该漏洞还影响Ellucian Banner Enterprise Identity Services,一个用于管理用户帐

Cloudflare 7.2全球瘫痪罪魁祸首

Cloudflare 7.2全球瘫痪罪魁祸首

来源:云头条Cloudflare7月12日发布了一份详细如实的报告,披露了本月初那次故障的根本原因,当时其系统出岔子后,互联网上的一大批系统和服务随之遭殃。持续30分钟的全球性故障是该公司用于快速推送软件变更系统中单单一行代码的错误引起的。尽管该软件变更事先已经过测试,但那次失误还是致使Cloudflare的服务器CPU不堪重负,并导致全球客户从Cloudflare支持的网站得到502错误信息。完

云平台已经成为发生网络攻击的重灾区

云平台已经成为发生网络攻击的重灾区

新华社广州7月17日电(记者余俊杰)国家互联网应急中心17日在此间发布的《2018年中国互联网网络安全报告》显示,云平台成为发生网络攻击的重灾区,云服务商和云用户应加大对网络安全的重视和投入,分工协作提升网络安全防范能力。    据报告统计,在各类型网络安全事件中,云平台上的分布式拒绝服务攻击(DDoS攻击)次数、被植入后门的网站数量、被篡改的网站数量占比均

刚接到个信息,说我快递掉沟里了……

刚接到个信息,说我快递掉沟里了……

等待快递就像等待爱情,每一秒都是期待与煎熬。只是,快递有它自己的想法——但大部分快递都没有这样的旅程,更多快递只是平凡的在路上,等着送到你手中。然而,有骗子却瞄准了这个空档。近日来,微信冒出批量快递理赔的帐号,冒充快递公司理赔中心工作人员,以电话、短信形式联系用户,引导用户关注公众号。下面是一个真实的案例:谢先生接到了一通自称是某快递公司客服的电话,称他的货品被寄丢了,并报出了订单号和个人信息。谢

勒索不断!勒索病毒数量第二季度暴涨三倍

勒索不断!勒索病毒数量第二季度暴涨三倍

根据Coveware安全应急小组的报告,第二季度,随着Ryuk和Sodinokibi两款勒索病毒的传播,勒索病毒数量第二季度上涨了三倍,同时2019年第二季度,平均交付赎金支付增长了184%,达到36295美元,而2019年第一季度为12762美元,这一增长反映了Ryuk和Sodinokibi两款勒索病毒的迅速扩张,而且很遣憾的是这两款勒索病毒暂时都没有解密工具 Ryuk和Sodinok

上海一男子假冒“上海招考热线” 网站骗取信息万余条被刑拘

上海一男子假冒“上海招考热线” 网站骗取信息万余条被刑拘

2019年7月8日,上海市公安局破获一起假冒“上海招考热线”网站非法获取公民信息案,抓获犯罪嫌疑人徐某某。同时,上海市网信办依法关闭假冒“上海招考热线”网站和微信公众号。2019年7月,公安机关在工作中发现,假冒“上海招考热线”网站和微信公众号以上海市教育考试院官网上海招考热线的名称及仿冒LOGO,盗用官网的各项招考信息,并涉嫌通过报名页面骗取考生个人信息。对此,市公安局网安总队会同徐汇公安分局立

网络勒索常用的4个勒索手段,安全防护不能掉以轻心

网络勒索常用的4个勒索手段,安全防护不能掉以轻心

相比于传统线下的勒索,网络勒索更加快捷,并且因为匿名性,即使实施了网络犯罪,勒索者一时半会也不会被抓到,而勒索病毒的受害者却深受其害,苦不堪言。网络勒索的发布者为了索取赎金,一般会采用以下几种手段。勒索软件(Ransomware,又称勒索病毒)是一种恶意软件,它的工作方式基本与计算机病毒类似,不过跟一般的计算机病毒不同,它们不会直接地破坏数据,而是将数据进行加密锁定,然后要求被勒索者支付赎金,否则

PyPI 发现 3 个针对 Linux 服务器的恶意库

PyPI 发现 3 个针对 Linux 服务器的恶意库

据 ZDNet 的报道,安全公司 ReversingLabs 在扫描了 PyPI(Python Package Index) 的一百多个万个库后,发现其中存在三个恶意 Python 库,它们包含恶意后门,会在安装到 Linux 系统后被激活。PyPI 显示三个库 libpeshnx、libpesh 和 libari 的作者同是名为 ruri12 的用户,上传时间是2017年11

安全研究人员发现中国网贷App漏洞泄露大量个人信息

安全研究人员发现中国网贷App漏洞泄露大量个人信息

中国近年流行“网贷”,只需要使用手机 App 就可以简单地借到钱,因此非常受欢迎。不过最近有研究人员发现有大量网贷 App 泄漏了个人信息,有几百万用户受影响。来自 SafetyDetective 的研究人员 Anurag Sen发现,在网上有一个达 889GB 的巨型数据库,内有超过460 万使用网贷 App 的装置信息。包括用户个人联

记者调查:偷拍成黑产 网购摄像头毫无障碍

记者调查:偷拍成黑产 网购摄像头毫无障碍

记者调查发现,在电商平台上购买偷拍设备毫无障碍 - 小小摄像头 咋就管不住(来信调查)编辑同志:近日看到一则新闻:在T304次列车上,有一名男子偷偷地在车厢厕所里安装小型摄像头。幸亏列车工作人员及时发现并报警,该男子随即被警方抓获。这种行为实在太可恨了。现实生活中,偷拍偷录的事情时有发生,让人细思极恐,难免担心这样的偷拍偷录行为会不会发生在自己身边。按理说,摄像头、窃听器是不能随意买卖、使用的,怎