第3148页
-
Golang XML解析器漏洞可引发SAML认证绕过
12月14日,Mattermost与Golang团队发布了3个Go 语言XML 解析器安全漏洞。漏洞影响多个基于Go 的SAML 实现,可能引发完整的SAML 认证绕过。 XML 解析器不能保证完整性 下面列出的Golang XML 语言...
admin 2022.11.30 387浏览 0
-
Magecart误将被黑商店的列表泄露了
被网络攻击组织入侵的数十家在线商店的列表被无意中泄露,泄露者是一个被用于在受攻击的电子商务网站上部署隐形远程访问木马(RAT)的dropper。 威胁者使用此RAT来保持持续地获得对被黑在线商店服务器的访问权限。 一旦他们连接到商店,攻击者...
Molet 2022.11.30 346浏览 0
-
SolarWinds公司的Orion软件遭遇网络攻击:为什么难以发现
根据行业媒体的报道,一个名为“Cozy Bear”的黑客组织日前对IT管理软件开发商SolarWinds公司的Orion软件进行了破坏性的网络攻击,从而获得了进入美国政府部门和其他组织IT系统的权限。而大多数部门和组...
kavin 2022.11.30 349浏览 0
-
Credential Stealer正针对美国,加拿大银行客户发起大规模攻击
趋势科技的研究人员最近发现了一个新出现的攻击活动,该活动会传播了一个Credential Stealer程序,其主要代码组件是用AutoHotkey(AHK)编写的。 攻击者一直在寻找一种方法来在受害者计算机上执行文件并避免不被检测到。最常...
admin 2022.11.30 343浏览 0
-
21世纪是生物的世纪:4种最安全的生物识别类型
生物识别技术的使用彻底改变了安全行业,因此有了有很多可用的选项,但是最可靠的生物识别类型是什么? 网络安全是每个人都应该认真对待的事情。技术每天都在推动自己前进,而保护安全的网络科技竞赛也是惊人。而事实就应如此。我们大多数人依靠的都是现代化在...
kavin 2022.11.30 379浏览 0