第2973页

  • 立即提高业务数据安全性的5种方法

    立即提高业务数据安全性的5种方法

    为了抵御网络攻击,企业需要实施许多关键安全策略。 网络攻击如今达到了前所未有的水平,现在每天大约有3万个网站遭到黑客攻击,64%的企业成为了网络攻击的受害者。 这意味着企业需要采取更有力的预防措施来防止数据泄露。数据安全以及更广泛的网络安全...

    MoletMolet 2022.12.04 333浏览 0
  • 挖矿恶意软件Pro-Ocean瞄准ActiveMQ、WebLogic和Redis

    挖矿恶意软件Pro-Ocean瞄准ActiveMQ、WebLogic和Redis

    网络犯罪团伙 Rocke 正在利用一种名为 Pro-Ocean 的新型矿工,攻击存在漏洞的 Apache ActiveMQ、Oracle WebLogic 和 Redis。该恶意软件是门罗币矿工,该矿工于 2019 年首次被 Unit 42...

    gtxyzzgtxyzz 2022.12.04 602浏览 0
  • 成功识别日志中的数据泄漏漏洞并对其进行缓解

    成功识别日志中的数据泄漏漏洞并对其进行缓解

    我会在本文介绍我是如何与r2c的另一位开发人员成功识别日志中的数据泄漏,从而修复了该漏洞并彻底杜绝其今后的再发生,整个过程只需几个小时就可以完成了。 作为一名开发人员和工程经理,我一直痴迷于寻找一种可以不需要安全团队完全参与,即可快速解决整个...

    adminadmin 2022.12.04 331浏览 0
  • 送出670万美元 谷歌漏洞奖励计划公布

    送出670万美元 谷歌漏洞奖励计划公布

    近日,谷歌表示,2020年为全世界62个地区的662名安全研究者提供670万美元的漏洞发现奖励。值得一提的是,这次的大部分奖励都是通过谷歌浏览器的漏洞奖励计划发放的。 据悉,为了奖励安全研究人员在谷歌浏览器中发现的300个 bug...

    MoletMolet 2022.12.04 337浏览 0
  • 解密新型SQL Server无文件持久化恶意程序

    解密新型SQL Server无文件持久化恶意程序

    近期,阿里云云安全中心基于全新的深度威胁检测功能,监测到云上部分用户的 SQL Server 数据库内部隐藏着一种新型的持久化后门程序。 攻击者利用弱口令不严谨配置,以非常简单的攻击方法进入数据库,即可植入该后门,更致命的是,该后门高度隐蔽和...

    gtxyzzgtxyzz 2022.12.04 314浏览 0