火眼2016工业控制系统漏洞趋势报告:漏掉警告、暴露的工业环境

火眼发布的一份新的研究报告指出,如果机构运行存在漏洞的工业控制系统,将有可能让自己暴露在外界攻击者或恶意内部人员的风险之下。

作者:星期一, 八月 8, 20163,470
标签:, ,

震惊:这个Windows打印机漏洞已经长达20年

大多数设备在软件下载到机器上前都会要求特定用户或管理员授权,但打印机驱动却可绕过此一限制。

作者:星期四, 七月 21, 201621,002
标签:,

甲骨文发布史上最大补丁更新 修补276个漏洞

在漏洞问题最多的排行榜上,甲骨文的Fusion中间件以40个漏洞,其中35个是无需验证的远程利用,排名首位。

作者:星期四, 七月 21, 20162,504
标签:,

1.4亿小米MIUI系统受远程代码执行影响

小米响应迅速,在漏洞确认、分类和补丁发布上毫不耽误,漏洞首次公开几天之内便发布了补丁。

作者:星期一, 七月 11, 20164,402
标签:, ,

众测模式争议中需要深度思考的三个事实

白帽黑客因在漏洞众测平台提交漏洞,遭厂商举报并被警方抓捕一事,在发酵了一段时间之后,终于引起了大规模的争论。

作者:星期一, 六月 27, 20163,735
标签:, ,

解密:Struts2漏洞及其补丁漏洞“曝光”纪实

一个漏洞的应对,从发现到解决绝非一蹴而就。

作者:星期二, 六月 7, 20161,956
标签:,

云计算核心组件QEMU连爆10枚高危漏洞

自5月至今,作为云计算重要基础组件的QEMU已经被连续爆出10枚高危漏洞,从官方网站漏洞描述看,这10枚漏洞分别会造成包括“虚拟机逃逸”、“宿主机运行时信息泄露”、“拒绝服务”等后果。

作者:星期二, 六月 7, 20162,538
标签:, ,

“魔图”漏洞波及多家知名网站及app

专家建议暂时禁用相关上传功能,通过修改配置文件禁用ImageMagick,并及时将ImageMagick组件升级到6.9.3-10版本。

作者:星期日, 五月 8, 20163,007
标签:,

10岁双胞胎儿童黑客找到Instagram漏洞 获1万美元奖金

他可以删除任何文本形式的评论,即便是贾斯汀·比伯的评论。

作者:星期三, 五月 4, 20162,383
标签:,

互联网核心组件NTPD被曝多个漏洞,可致系统时间无法正常同步

360信息安全部云安全团队发现4个和NTPD(网络时间守护协议进程)相关包含匿名拒绝服务的漏洞,攻击者可向NTPD发送伪造的经过加密的、针对远程管理模块的数据包,并导致主服务崩溃。

作者:星期二, 五月 3, 20165,525
标签:, ,

漏洞与补丁不是一回事 打上补丁也会有漏洞

事实上,漏洞修复和给应用打补丁之间的错位可能正是导致入侵事件增加的主力。

作者:星期三, 四月 27, 20164,475
标签:, ,

为什么StageFright不能干掉数亿安卓设备 因为安卓无法及时更新

想利用类似Stagefright一类的高危漏洞就得针对每一款设备定制工具和策略。

作者:星期三, 四月 20, 20162,662
标签:,

只需知道电话号码 即可监控任意一部手机

怎能让3亿美国人民,实际上是全球所有的公民,由于一个已知的漏洞而处于被监听的情况下!

作者:星期三, 四月 20, 201628,883
标签:,

美国ICS-CERT公示中国网安工控团队漏洞挖掘成果

中国网安工业控制安全事业部在对西门子PLC及监控软件APOGEE Insight的技术解析中,通过对该软件一系列的分析、测试,发现了劫持漏洞并上报至CNVD。

作者:星期一, 四月 11, 20163,205
标签:,

现行的防病毒认证标准已不合时宜 得改

所有计算机程序都无法避免漏洞或者其他缺陷,防病毒(AV)软件也不例外,甚至有人专门从事AV产品的漏洞挖掘研究。

作者:星期一, 四月 11, 20162,076
标签:, ,

绕过 iPhone 6s 锁屏 访问照片和联系人

运行最新版 iOS 操作系统的 iPhone 6s 和 6s Plus 机型存在漏洞,攻击者可绕过锁屏界面访问照片及联系人。

作者:星期四, 四月 7, 20162,833
标签:, ,

几十个字符的漏洞利用代码 即可绕过苹果系统的安全机制

这段代码可以成功绕过苹果的SIP安全机制,允许攻击者运行任意进程,并可以修改连root用户都不允许修改的关键配置文件。

作者:星期二, 四月 5, 20162,489
标签:, ,

研究发现:大多数软件漏洞都在当天就有补丁了

虽然漏洞总数在持续增加,新研究发现,大多数漏洞都不属于零日漏洞范畴。

作者:星期三, 三月 23, 20162,797
标签:, ,

AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序

我们建议安装了“爱思助手”Windows客户端或于2015年三月后安装了“爱思助手”iOS应用程序的用户立即删除这些软件和应用程序,并更改他们的Apple ID密码。我们亦建议所有iOS用户启用Apple ID 双重认证。

作者:星期四, 三月 17, 20163,572
标签:, ,

补丁问题导致Java高危漏洞再现 可攻击最新版服务器

该漏洞可被远程利用,不需要授权验证即可完全入侵系统,损害其机密性、完整性、可用性。

作者:星期一, 三月 14, 20162,685
标签:,

忘记密码