Log4Shell 漏洞目前影响了 1,800 多种产品,民族国家的黑客仍在利用该漏洞。
黑客正在“积极利用”最近在Apache日志库log4j中发现的三个漏洞。
近日,黑客们正在大肆利用VMware Horizon虚拟桌面平台中的Log4Shell漏洞,以部署勒索软件及其他恶意程序包。此外,JFrog安全团队在H2数据库中发现了其中一个类似Log4j的漏...
Log4Shell正在快速变异,已经产生60多个更强大的变种,所有变种都在不到一天的时间内产生。
由于Java的Apache Log4j日志库无处不在,其零日漏洞的广泛利用将使家庭用户和企业等暴露于持续的远程代码执行攻击。
在 18 个小时后,攻击者改进了攻击方式,使得能够正确使用的攻击快速上升。
这种传感器的明显漏洞,其后果和影响远远超过了Log4shell漏洞。
面对网上铺天盖地的关于这个漏洞的修复方案,该怎么处理?
本文分析了谷歌收购 Wiz 所带来的影响,特别是对云安全市场未来竞争格局的改变。
这些被低估的工具可以帮助扩展渗透测试的边界,特别是在云和OSINT领域。
攻击者掌握的域名中最早十年前就开始活跃,对抗强度远超主流APT组织,让我们深刻体会到网络资源就是最好的“0day武器”。
提出并讨论了NbSP零越范式对于指导网络安全架构设计和攻防实战的意义。
后浪推前浪。
本文整理了过去三年海外网络安全市场涌现的50家初创公司。
本报告重点分析了20多家软件供应链安全(SSC,Software Supply Chain)厂商目前为确保软件供应链各方面安全而采取的方法。
此次投毒事件与2023年4月份oneinstack供应链投毒事件、2023年9月份LNMP供应链投毒事件属于同一攻击者所为。
当前还不确定这个调查机构是否会被重新组建以及如何重新定位。
本文将梳理2025年网络安全五大趋势和十大大潜在威胁,解读2025年深刻影响网络安全格局的重大变化及应对策略。
独角兽超速成长秘籍。
恶意软件具有很强的破坏力,受害者一旦被感染,几乎失去了设备的控制权,很难再辨别信息的真实性,容易给自己造成财产损失。
微信公众号