绿盟科技威胁周报(2022.12.12-2022.12.18)
阅读: 15一、 威胁通告Citrix ADC和Citrix Gateway远程代码执行漏洞(CVE-2022-27518)【发布时间】2022-12-15 15:00:00 GMT【概述】12月14...
基于门限秘密共享的密文图像可逆数据隐藏
密文图像可逆信息隐藏(Reversible Data Hiding in Encrypted Images, RDHEI)是图像云存储的一种重要技术,它可在保护图像机密性的同时,可逆地在图像中嵌入额外...
乌克兰DELTA军事系统用户成信息窃取恶意软件目标
乌克兰国防部的一个电子邮件账户被发现向“DELTA”态势感知计划的用户发送钓鱼电子邮件和即时消息,以感染窃取信息的恶意软件。近日,CERT-UA(乌克兰计算机应急响应小组)发布了一份报告中强调了该活动...
蔚来汽车遭遇勒索攻击,车主数据已泄露
2022年12月20日,一则“蔚来数据泄露”的消息在网安圈内快速传播,在网友在互联网上发帖称,有人获取了蔚来汽车大量的数据,其中包括蔚来内部员工数据22800条、车主用户身份证数据399000条。一时...
实战 | 对象存储(OSS)攻防案例
对象存储攻防案例云上存储己经是企业中常见的一款云上产品,伴随着云上业务的发展,对象存储作为云原生一项重要的能力,暴露出一系列的安全问题,其中的权限配置是管理人员不可忽视的,从攻击者的视角来看几大云存储...
EasyGoAdmin 敏捷开发框架 Beego+EleVue 版本 v2.1.0 发布
v2.1.0 更新内容: 1、调整后端服务注册目录boot,启动项目时自动注册; 2、变成自定义模块目录,统一放在templdates目录下; 3、解决数据列表日期格式无法正常显示的问题; 4、优化用...
针对ESXi虚拟化平台勒索攻击威胁通告
阅读: 2一、事件概述绿盟科技CERT团队近期陆续接到多个行业客户反馈遭受勒索病毒攻击,具体表现为企业内网部署的ESXi虚拟化平台遭受攻击,VMware虚拟磁盘等文件后缀被修改为.mario,同时存在...