gtxyzz 第318页
-
半壁互联网江山都中招!开源软件被曝“十年最重大漏洞”,维护人竟只有3名志愿者
大数据文摘出品 都说开源工具好,bug一来才是真烦恼。 就在前两天,全球知名开源日志组件Apache开源项目Log4j远程代码执行漏洞细节被公开。 编号CVE-2021-44228的漏洞由阿里云安全研究团队发现、于11月底通报Apache基...
gtxyzz 2022.12.31 362浏览 0 -
关注!Log4Shell漏洞恶意利用的主要模式
近日,Apache Log4j 2 被披露存在潜在反序列化代码执行漏洞,随后,Log4Shell漏洞被恶意利用的情况被大量机构监测发现: SANS 研究所报告称,已发现该漏洞被利用来部署挖矿软件。 Cisco 的 Talos 研究和...
gtxyzz 2022.12.31 357浏览 0 -
近66%的企业缺乏基本API安全策略
根据API安全服务提供商Salt Security的最新报告,近66%的企业缺乏基本 API 安全策略。这种安全能力差距尤其令人担忧,因为随着GraphQL等相对较新技术的采用,针对 API 的网络攻击正在增加。据了解,从 2020 年到...
gtxyzz 2022.12.30 328浏览 0 -
南澳大利亚八万政府员工信息遭泄漏
12月10日,南澳大利亚州政府披露,由于外部薪资软件提供商Frontier Software的系统于上个月遭到Conti勒索软件攻击,因此州政府的数万名员工的敏感个人信息遭到泄露。 11月13日,Frontier Software公司遭...
gtxyzz 2022.12.30 302浏览 0 -
160万个WordPress 网站遭受大规模网络攻击
一场针对160多万个WordPress网站的网络攻击正在进行,安全研究人员发现,攻击者总计使用了16000个IP地址,利用四个不同的插件和几个Epsilon框架主题的漏洞进行攻击。 近日,知名安全公司 Wordfence进一步披露了此次攻...
gtxyzz 2022.12.30 343浏览 0