IIS的安全脆弱性曾长时间被业内诟病,一旦IIS出现远程执行漏洞威胁将会非常严重。
攻击者利用上述漏洞,可在未授权的情况下实现任意代码执行。目前,漏洞利用原理已公开,厂商已发布新版本修复此漏洞。
从2018年4月起至今,一个疑似来自南美洲的APT组织盲眼鹰(APT-C-36)针对哥伦比亚政府机构和大型公司(金融、石油、制造等行业)等重要领域展开了有组织、有计划、针对性的...
2018年,勒索病毒攻击特点也发生了变化:2017年,勒索病毒由过去撒网式无差别攻击逐步转向以服务器定向攻击为主,而2018年,勒索病毒攻击则以服务器定向攻击为主,辅以撒网...
本文主要做了Windows终端上常见手法以及检测的入门介绍。
2月12日,微软发布了2019年2月份的月度例行安全公告,修复了其多款产品存在的242个安全漏洞。
本次微软公告中的CVE-2019-0686、CVE-2019-0724(Microsoft Exchange Server特权提升漏洞) 和 CVE-2019-0626(Windows DHCP 远程执行代码漏洞)影响广泛,危害严重,需要...
安全研究人员迈克·格罗弗创建了一种攻击性USB数据线。这种USB数据线在插入电脑之后可以让攻击者通过WiFi执行命令,就像他们在使用电脑键盘一样。
如何科学地测试评估Web应用的安全性是所有Web应用系统所面临的重要课题,对Web安全渗透测试展开全面的研究具有重要的理论意义和实用价值。
谷歌最近披露了Android系统的一项新的漏洞,通过这项漏洞,黑客可以引诱你打开一个特制的.PNG格式的图片文件,然后借助此侵入你的设备,运行Android Nougat及以上版本系统...
本文通过广泛梳理分析目前我国电力网络面临的新威胁和隐患,提出了一种基于分布式欺骗技术的异常行为自动发现系统。
赛门铁克在微软官方应用商店Microsoft Store中发现了8款恶意APP,这些APP被证实会在用户不知情的情况下使用其设备的CPU资源来挖掘门罗币。
C端安全市场下一个产品会是围绕着个人信息安全的产品。
通过对攻击队的主要攻击思路和攻击手法的了解,政企机构可以有针对性地在攻击实施各阶段做好安全检测、分析、处置和防御等工作,发现存在的薄弱环节和漏洞,并在演习后的总...
我们可以通过一些手段加固业务网,从而规避安全风险及提升攻击者的攻击成本。本文从医院业务网入手,介绍几种常用的加固方法。
随着工业的发展,工业病毒的传播也越来越广泛。针对来自工业的病毒,我们又该如何去防范呢?
Check Point 安全研究人员在Windows、Linux和Mac系统的远程桌面协议(RDP)客户端中发现25个RDP安全漏洞,其中16个为重要漏洞。
Gartner最近进行了一项名为“2019年CIO议程:确保数字业务基础安全”的调查。对89个国家的3100多位CIO进行了调查报告。
本文分析了中美两国的网络信息安全产业格局及组织结构。
成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据。微软多个产品和系统受漏洞影响。
微信公众号