本次大会以“数智转型,安全发展”为主题,由国家工业信息安全发展研究中心、工业信息安全产业发展联盟共同主办。
2021年,中国网络安全咨询服务市场规模达到13.4亿美元,规模同比增长42.5%。
未经身份认证的远程攻击者可组合利用这些漏洞在目标系统上以 ROOT 权限执行任意代码。
未经身份验证的攻击者可以通过滥用 js2py 功能执行任意 Python 代码。
在当前已启用或曾经启用过SAML单点登录的状态下,未经授权的远程攻击者可利用此漏洞在目标服务器上执行任意代码。
本文整理了2023年网络安全人士必备的30个专业搜索引擎
成功利用此漏洞可能导致Oracle WebLogic服务器被接管或敏感信息泄露。
鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
2022年是网络安全产业在大环境的剧烈波动中不断发展的一年。
此漏洞技术细节已公开,奇安信CERT第已复现此漏洞,利用难度较低。
经过身份认证的攻击者可利用此漏洞提升至 SYSTEM 权限。
检测发现违规的APP中有78.8%都包含了第三方SDK违规收集的行为,说明第三方SDK违规是造成APP违规的主要原因。
经过身份认证的远程攻击者可利用“TabShell”漏洞绕过沙箱限制在目标机器上执行任意代码。
经过身份认证的远程攻击者可通过构造特制的HTTP请求,最终在目标机器上执行任意命令。
本年度安全预测所试图回答的问题,全球顶级网络安全公司和思想领袖从各自的角度给出答案。
该僵尸网络属于曾被披露过的僵尸网络家族 Rapper ,此次事件中所发现的新版样本的结构与此前披露的样本有较大区别,同时分析人员发现该团伙开始利用 xmrig 进行挖矿活动。
攻击对象包括俄罗斯联邦政府合作署、俄罗斯阿斯特拉罕州对外通信部等。
本文整理一下 2022 年Q4我们看到的俄乌双方阵营针对重要目标的攻击活动,并对个别案例进行深入分析。
鹅鸭杀服务器资产172.65.210.216 在2023年1月5日的确被 Mirai 家族的僵尸网络 C&C 下发了攻击指令。
此次攻击事件主要是 Mirai 僵尸网络参与,很可能是有人租赁了DDoS 攻击租赁平台的攻击服务实施恶意攻击。
微信公众号