未经身份验证的攻击者可以通过向服务器发送恶意消息利用此漏洞,在无需用户交互的情况下远程执行代码.
Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。
微软将为Windows Insider用户(Canary频道版本27852及更高版本)和Linux系统(SymCrypt-OpenSSL 1.9.0版本)提供后量子密码功能。
攻击者可借助恶意页面或文件在当前进程上下文中执行任意代码,威胁用户终端安全。
攻击者通过向目标服务器发送恶意RPC请求诱骗目标服务器向攻击者发送LDAP查询,从而导致信息泄露和服务器崩溃等危害。
RDL服务开启情况下,未经身份认证的攻击者可利用该漏洞远程执行代码,获取服务器控制权限。
弃用和删除位置记录功能意味着用户的位置数据将不再在本地保存。
随着Windows 10安全更新“大限”的临近,微软决定向暂时无法或者不愿升级系统的用户收取“保护费”,为Windows 10“续命”。
经过分析确认该漏洞应该是在八月的微软补丁中被修复,是一个被修复的未知nday利用。
网络安全公司ESET近日发出严厉警告,强烈建议用户尽早升级至Windows 11或转向Linux,以避免潜在的“安全灾难”。
禁用 IPv6 的系统不受此漏洞的影响,但对于启用 IPv6 的系统,存在很大的利用风险。
今后杀毒软件将失去特权,只能与其他客户端应用一样运行在用户模式下。
未经身份认证的攻击者可利用漏洞远程执行代码,获取服务器控制权限。
RiskSens的安全研究员 Sean Dillon (@zerosum0x0) 移植到 Rapid7 Metasploit 的三个黑客工具据称都是与NSA方程组组织相关的。
美国计算机应急响应小组报告详细描述了可能来自俄罗斯的攻击者是如何策划并实施对能源设施的长期网络攻击,并提供了防止此类事件再次发生的可行措施。
可以肯定的是,英国国家医疗服务系统NHS的信托管理官员将被追究责任……
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
DCS和PLC系统部分工控机出现重启或蓝屏现象事件分析及处理。
加密货币挖矿木马已经成为全球各类组织机构所面临的主要威胁之一。
信息安全研究人员发现了首个大型工控系统网遭密币挖矿恶意软件感染的案例。
微信公众号