第1522页
-
美国最新的Hack DHS漏洞赏金计划已包含log4j相关漏洞
12月22日,美国国土安全部(DHS)部长亚历杭德罗·N·马约卡斯 (Alejandro N. Mayorkas)发推文表示,为了应对最近发现的 log4j 漏洞,部门正在扩大Hack DHS漏洞赏金计划的范围,...
admin 2022.12.31 377浏览 0
-
Microsoft Teams 允许网络钓鱼漏洞,自3月至今未被修复
12月22日bleepingcomputer消息,自今年3月以来,就有报道称 Microsoft Teams 链接预览功能存在一些安全漏洞,但微软却表示不会修复或者推迟这些漏洞的修补计划。 这些安全漏洞由德国 IT 安全咨询公司 Posi...
Molet 2022.12.31 345浏览 0
-
Apache Log4j 漏洞仍在蔓延,如何有效保护数字资产不受侵犯?
起因 Apache Log4j 是最受欢迎的 Java 日志库,其 GitHub 项目的下载量超过 400,000 次。它获得了全球众多公司的广泛使用,支持在大量热门应用中进行日志记录。然而,在2021年12 月 9日,Apache 日志包...
Molet 2022.12.31 322浏览 0
-
阿里云都被责令整改了,Log4j2漏洞惹出的乱子何时休?
12月22日上午,一则阿里云被暂停其工信部网络安全威胁信息共享平台合作单位身份,为期6个月的消息,在网上疯传。 据工业和信息化部网络安全管理局通报称,阿里云因在发现阿帕奇Log4j2组件重大安全漏洞后,未及时向电信主管部门报告,未有效支撑工信...
gtxyzz 2022.12.31 377浏览 0
-
“杀不掉”的“虚灵矿工”——门罗币挖矿木马分析报告
一、背景概述 近期,新华三态势感知平台监测到某机器发起过对挖矿域名(xmr-eu2.nanopool.org)的解析请求,客户在发现异常事件后,启动中毒机器上的杀毒软件进行全盘扫描,未检出挖矿木马,带着客户的疑问,新华三安全攻防实验室即刻介...
admin 2022.12.31 405浏览 0