• Argo CD漏洞泄露Kubernetes敏感信息

    Argo CD漏洞可以从Kubernetes APP泄露敏感信息。Argo CD是一个主流的、开源、持续交付(Continuous Delivery)平台,被广泛应用于Kubernetes的声明性GitOps连续交付。漏洞概述

    2022-02-17 admin 21

  • STRRAT木马又伺机发起攻击

    由于运输和接收货物是大多数航运企业的日常工作,攻击者经常将伪造有关的运输标题作为钓鱼电子邮件的诱饵,例如虚假发票、运输事宜的更改或与虚拟购买相关的通知,以诱使收件人打

    2022-02-17 admin 19

  • Apache Cassandra数据库曝出高危级RCE安全漏洞

    日前,JFrog的研究人员披露在Apache Cassandra数据库中发现高严重性安全漏洞(CVE-2021-44521),如果不加以解决,该漏洞可帮助恶意人员在受影响的计算设备上获得远程代码执行(RCE)权

    2022-02-17 admin 24

  • 2021年工业控制网络安全态势白皮书(附全文下载)

    东北大学“谛听”网络安全团队基于自身传统的安全研究优势开发设计并实现了“谛听”网络空间工控设备搜索引擎(https://www.ditecting.com),并根据“谛听”收集的各类安全数据,

    2022-02-17 admin 24

  • 愈演愈烈!立陶宛和波兰发布网络攻击警告

    昨日GoUpSec刚报道了“乌克兰或将爆发网络‘世界大战’”,立陶宛和波兰便发布警告称,地缘政治紧张局势加剧可能引发东欧的网络攻击和断电。据报道,立陶宛中央银行已告知该国银

    2022-02-17 admin 23

  • 红十字国际委员会称“国家支持的”黑客利用未修复的漏洞发起攻击

    红十字国际委员会表示,它知道这次攻击是有针对性的,“因为攻击者创建的代码只为在相关的红十字国际委员会服务器上执行。” 根据该更新,攻击者使用的恶意软件被设计为针对红十

    2022-02-17 admin 16

  • Windows Defender去年拦截357亿封钓鱼邮件

    近日,微软公司表示,根据数据显示,2021年微软阻止了256亿次针对AAD(Azure Active Directory)的暴力破解身份认证攻击,并通过Microsoft Defender for Office 365拦截了357亿封网络钓

    2022-02-17 admin 18

  • 研究报告显示2021年加密货币牛市使犯罪分子更加富有

    为了找到这些数字,Chainalysis研究了非法行为者的钱包里有多少加密货币,即那些从暗网市场、勒索软件操作、诈骗或加密货币盗窃等方面获得的资金。当网络犯罪分子从他们的非法

    2022-02-17 admin 22