Pwn2Own 2022闭幕,参赛者累积获得近百万美元奖金
Pwn2Own 2022黑客大赛已于当地时间12月9日在多伦多落幕,来自14个国家和地区的36支参赛队伍总共斩获了98万9750美元奖金。在为期4天的比赛期间,这些参赛队伍对消费类产品共演示了63次零...
在披露Log4Shell一年后,大多数公司仍暴露在攻击之下
在Apache软件基金会去年11月披露Log4j漏洞一年后,虽然针对该漏洞本身的攻击数量低于最初的预期,但仍然对企业组织构成重大威胁。安全研究人员说,仍然有很多系统没有针对该漏洞打补丁,企业在发现、修...
思科爆出严重漏洞,更新补丁明年一月才能发布!
The Hacker News 网站披露,近日思科发布了新的安全公告,指出 IP 电话(网络电话) 7800 和 8800 系列某个固件中存在高危漏洞,一旦攻击者成功利用该漏洞,或引发远程代码执行或拒...
海莲花组织Denes木马变种利用DNS隐蔽信道加密通信
背景OceanLotus(海莲花)是高度组织化的、专业化的境外国家级黑客组织。自2012年4月起针对中国政府的海事机构、海域建设部门、科研院所和航运企业,展开了精密组织的网络攻击,很明显是一个有国外政...
在披露 Log4Shell 一年后,大多数公司仍暴露在攻击之下
在Apache软件基金会去年11月披露Log4j漏洞一年后,虽然针对该漏洞本身的攻击数量低于最初的预期,但仍然对企业组织构成重大威胁。安全研究人员说,仍然有很多系统没有针对该漏洞打补丁,企业在发现、...
思科爆出严重漏洞,更新补丁明年一月才能发布
The Hacker News 网站披露,近日思科发布了新的安全公告,指出 IP 电话(网络电话) 7800 和 8800 系列某个固件中存在高危漏洞,一旦攻击者成功利用该漏洞,或引发远程代码执行或拒...
绿盟科技威胁周报(2022.11.28-2022.12.04)
阅读: 27一、 威胁通告Snapd本地权限提升漏洞(CVE-2022-3328)【发布时间】2022-12-02 19:00:00 GMT【概述】12月2日,绿盟科技CERT监测到Qualys发布了...