搜索 "漏洞"
黑资讯>搜索 "漏洞">第63页
  • 调查|漏洞修复平均时长为38天!

    根据一则专注于Web应用程序攻击趋势的最新报告显示,大多数公司及组织需要一个多月才能修补其系统中存在的关键漏洞。这份数据来自TCell,该公司研究人员分析了其客户群所经历的超过3.16亿次安全事件,以及在AWS和Azure生态系统中的最常见类型的真实攻击案例,并于近日发布了《2018年第二季度生产...

    10月11日[黑客软件]浏览:1029评论:1漏洞修补攻击趋势

  • 七大IoT漏洞

    越来越多的员工家里装了各种各样的IoT设备,员工在家接入公司网络办公的现象也越来越普遍。巨大的威胁阴影开始笼罩在公司网络上空。1.设计糟糕的网页用户界面(WebUI每个人都喜欢看设计好看的网页界面。对IoT应用来说,WebUI能让用户更快更方便地控制各种功能、配置设备和将设备集成到...

    10月11日[qq黑客]浏览:800评论:5威胁分析物联网

  • 漏洞利用趋势及模式:美国是世界头号恶意域名托管国度

    美国是世界头号恶意域名托管国度,也是漏洞利用工具包的首要来源国,网络罪犯可以在美国找到各种各样的漏洞利用工具包来对各类系统中的漏洞下手。PaloAltoNetworks威胁情报团队Unit42最近的研究报告证实了这一点,并强调:老漏洞依然是严重的安全威胁;10年前的老漏洞能将用户暴露...

    10月11日[黑客接单]浏览:873评论:4恶意域名漏洞利用

  • SCADA漏洞上半年翻番 可能由“踩点”转为发动破坏性攻击

    从伊朗的震网到乌克兰的停电,这类针对数据采集和监视控制系统(SupervisoryControlAndDataAcquisition,以下简称SCADA系统)的威胁,让我们清楚地认识到,其对关键基础设施的危害。可以说,世界上各种关键的基础设施部门都有SCADA系统运行,因此对攻击者极具吸...

    10月11日[黑客平台]浏览:717评论:2黑客攻击安全漏洞

  • Intel CSME 漏洞预警

    0x00漏洞背景英特尔公布:在英特尔CSME,英特尔服务器平台服务和英特尔可信执行引擎固件中潜在的安全漏洞会允许信息泄漏,英特尔正在发布英特尔CSME,英特尔服务器平台服务和英特尔可信执行引擎更新,以缓解此潜在漏洞。360-CERT团队经过评估,认为漏洞风险等级高危,建议用户参照相关修复建...

    10月11日[黑客教程]浏览:718评论:1英特尔漏洞预警

  • 摄像头0day漏洞导致80万设备受影响 需用户单个手动更新补丁

    由于缓冲区溢出0day错误,多达800,000个闭路电视摄像头使用的固件可以攻击。该漏洞使黑客可以访问监控摄像头,监视和操纵视频源或植入恶意软件。虽然补丁已发布,但是每个摄像头都需要用户手动更新,这是物联网设备引发了一个严重的问题,我们该如何管理大规模设备。基于IP摄像头爆发0day漏洞18...

    10月11日[黑客教程]浏览:594评论:2摄像头漏洞

  • 微软首次公开Windows漏洞的分类和处理方式

    近日,微软首次向安全研究界公开发布了两份文件,详细介绍了其对Windows安全漏洞的分类和处理方式。这些文件是由微软安全响应中心(MSRC)在过去一年中编辑整合而成,所谓“微软安全响应中心(MSRC)”是负责接收和处理微软安全相关漏洞报告的一个部门。据悉,这两份文件的草稿已于今年6月份发布,目...

    10月11日[黑帽SEO]浏览:557评论:4微软漏洞处理

  • 9成安卓手机可能被攻击 阿里安全潘多拉实验室发现Linux严重漏洞

    仅仅在谷歌正式发布Android9系统一个多月后,9月20日,阿里安全潘多拉实验室再次发布其Linux系统存在一枚名为WrongZone(异域严重内核漏洞,若被黑灰产人员掌握,可直接完成Root提权,获得系统的最高权限控制手机。这意味着,手机系统最高的Root权限会被黑灰产团伙掌控,以至于设...

    10月11日[入侵渗透]浏览:543评论:1Android安全漏洞

  • Adobe发布补丁解决CVE-2018-12848 Acrobat漏洞 官方声明该漏洞尚未被利用

    Adobe解决了AcrobatDC和AcrobatReaderDC中的七个漏洞,包括一个可能被攻击者用来执行任意代码的关键漏洞CVE-2018-12848。“Adobe已发布适用于Windows和MacOS的AdobeAcrobat和Reader安全更新。这些更新解决了 重要 和...

    10月11日[入侵渗透]浏览:456评论:1Adobe漏洞

  • 漏洞管理的定义与最佳实践

    漏洞管理(VM是每个全面信息安全项目的必备基础,不是什么可选项。事实上,很多信息安全合规、审计及风险管理框架都要求公司企业拥有并维护好漏洞管理项目。如果你还未购置漏洞管理工具,或者你的漏洞管理项目只是临时设置的,那么马上专设一个漏洞管理项目应该成为你的首要任务。实际上,互联网安全中心(CIS...

    10月11日[入侵渗透]浏览:936评论:5漏洞评估CIS

  • PKES无钥匙进入与启动系统漏洞:秒开Tesla model S

    高端汽车一般都装备了PassiveKeylessEntryandStart(PKES,汽车无钥匙进入与启动系统,PKES系统允许在无用户交互的情况下基于遥控钥匙(keyfob的物理接近度来解锁和启动汽车。之前就有研究人员分析发现PKES系统易受中继攻击(relayattacks)...

    10月11日[黑客学院]浏览:955评论:2汽车安全

  • 赛可达实验室发布最新漏洞扫描产品测试方案

    漏洞扫描是在网络安全保卫战中,盘旋在终端设备,网络设备上空的“全球鹰”,助安全管理人员发现网络、主机、数据库、Web应用等系统中存在的漏洞,采取主动防范措施,能有效避免黑客攻击行为,做到防患于未然。近日,赛可达实验室发布《赛可达实验室漏洞扫描产品测试方案》,该方案是实验室根据漏洞扫描器技术的最新...

    10月11日[入侵渗透]浏览:1067评论:3赛可达实验室漏洞扫描

  • branch.io漏洞令6.85亿网民面临跨站攻击

    漏洞挖掘人员发现重大安全漏洞,影响Tinder、Yelp、Shopify、西联等主流网站,使用这些站点的数亿用户均受威胁。研究人员是在挖掘约会网站网页代码时发现的该可利用编程缺陷。在Tinder.com的子域名go.tinder.com上发现了跨站脚本漏洞后,研究人员向Tinder应用的开发商提...

    10月11日[安全漏洞]浏览:848评论:1编程缺陷branch.io漏洞

  • libssh CVE-2018-10933 身份验证绕过漏洞分析报告

    0x00事件背景2018-10-16libssh发布更新公告旨在解决CVE-2018-10933的问题libssh版本0.6及更高版本在服务端代码中具有身份验证绕过漏洞。通过向服务端提供SSH2_MSG_USERAUTH_SUCCESS消息来代替服务端期望启动身份验证的SSH2_MSG_...

    10月11日[黑帽SEO]浏览:984评论:2漏洞分析

  • 攻击者利用已知漏洞开发新的攻击链 受测试的防病毒软件中仅有2个发现可疑活动

    在新的恶意软件活动中,网络犯罪分子修改了一个已知的漏洞利用链,让AgentTesla在窃取信息时不会触发常见防病毒产品的检测。网络犯罪分子设置了一个基础架构,通过针对MicrosoftWord漏洞CVE-2017-0199和CVE-2017-11882的两个公共漏洞来使用多个恶意软件。恶...

    10月11日[黑客专题]浏览:1201评论:5恶意软件漏洞

  • LIVE 555流媒体爆严重RCE漏洞CVE-2018-4013 官方已发布更新补丁

    在流行的LiveNetworksLIVE555的流媒体RTSPServer中发现了一个关键的远程代码执行错误。据思科Talos研究人员称,该漏洞可能允许攻击者向易受攻击的系统发送特制数据包,并触发基于堆栈的缓冲区溢出。最初对该漏洞的关注(CVE-2018-4013)让流行的VLC开源媒体播放...

    10月11日[黑客学院]浏览:885评论:4漏洞

  • 腾讯安全玄武实验室首次公开安卓“残迹重用”重要漏洞 影响触屏解锁手机

    10月24日,在上海召开的GeekPwn2018国际安全极客大赛上,腾讯安全玄武实验室首次披露了在安卓手机中普遍应用的屏下指纹技术的严重漏洞——“残迹重用”漏洞。这一漏洞源头并非手机厂商,而是屏下指纹芯片厂商,属于屏下指纹技术设计层面的问题,会几乎无差别地影响所有使用屏下指纹技术的设备。利用该漏洞,...

    10月11日[逆向破解]浏览:984评论:3残迹重用

  • 美国国防部扩展漏洞奖励工作 众测平台扩展到三家

    自2016年起美国国防部(DoD便积极鼓励黑客去黑五角大楼,以期发现国防部系统中的软件漏洞。由于这两年与黑客的合作带来了价值,如今其众包安全工作还将继续深入,合作对象扩展到3家——HackerOne、Synack和bugcrowd。上周,DoD宣布将扩大其漏洞奖励项目,将合约授予3家托管漏洞奖...

    10月11日[黑帽SEO]浏览:1074评论:2漏洞奖励

  • UWP API被爆安全漏洞:可在用户不知情下窃取任意数据

    相关证据表明Windows10系统中的UWPAPI存在严重的安全漏洞,允许恶意开发人员远程自由遍历你的磁盘信息,并窃取你的任意数据。UWP应用由于使用沙盒机制,并且限定在自身路径和特殊文件夹内,因此具备较高的安全系数。不过近期外媒发现broadFileSystemAccessAPI允许开发...

    10月11日[安全漏洞]浏览:364评论:1UWP API数据窃取

  • 对某HWP漏洞样本的分析

    前言最近拿到一些HWP(韩文字处理程序的漏洞样本,花了几天时间调试了一下,本文记述了我对其中一个样本的调试过程。HWP是韩国Hancom公司开发的韩文字处理软件,类似于中国的WPS。HWP在韩国政企中占有率很高,所以经常被用来攻击韩国用户。FireEye曾在2015年9月抓到一...

    10月11日[黑客安全]浏览:804评论:2HWP样本分析

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理