当前时间:
安全快讯 查看全部
  •  最新内容
  •  最热内容

RSAC 2020——安恒信息圆桌派

昨天的圆桌派已经结束了,很多小伙伴参与到本次直播中,为直播送上了珍贵的礼物。非常感谢大家的支持!另外,可能有一些小伙伴没看到直播,没关系,Now!小编为你奉上了传送带。

E安全/2020-02-28

2020RSAC第二天 直击创意展区&话题演讲

E安全2月27日讯,2020年RSA大会于美国时间2月24日至2月28日在旧金山Moscone中心举办,昨天是美国时间25日也就是RSAC大会正式开始的第二天,让我们把目光从创新沙盒大赛的结果转到南北展区的展览和厂家的演说现场吧!

E安全/2020-02-27

干货 | RSAC 主题演讲简介及PPT分享预告

每年RSA大会的主题演讲都会带来独特的观点,2020年也不例外。2月25日到2月28日,专家们将在西南两个讲台上发表29场主题演讲。大会的主题演讲为此次会议主题定下了基调。

E安全/2020-02-27

美国国防部网空防御能力的重要变革|CMMC网络安全成熟度模型解读

​安恒信息安服咨询规划团队一直关注国内外安全体系的演进,此次解读时间比较仓促,希望给业内专家带来一些有益的思考,如有不足之处还请大家给予指正。团队还持续跟进该模型的后续版本以及相关的操作指南,欢迎联系,共同探讨。

E安全/2020-02-28

Apache Dubbo反序列化漏洞(CVE-2019-17564)

雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

E安全/2020-02-27

Weblogic IIOP反序列化分析(CVE-2020-2551)

2020年1月15日, Oracle官方发布了CVE-2020-2551的漏洞通告,漏洞等级为高危,CVVS评分为9.8分,漏洞利用难度低。影响范围为10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0。

E安全/2020-02-26

FBI建议使用密码短语代替复杂性密码

E安全2月25日讯,近日联邦调查局波特兰办公室在其每周的技术咨询专栏中,表达了对密码设置的相关研究,倾向于使用更长的密码。

E安全/2020-02-25

disable_functions绕过总结

雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

E安全/2020-02-24

美国、英国将格鲁吉亚遭受严重网络攻击归咎于俄罗斯

E安全2月24日讯,据外媒报道,近日英美两国政府宣布,俄罗斯军事情报部门支持了2019年黑客对格鲁吉亚的大规模网络攻击事件。据悉,攻击发生在2019年10月,一波网络攻击破坏了格鲁吉亚的重要网站,其中包括总统,法院和当地媒体的网站。

E安全/2020-02-24

Tomcat AJP任意文件读取分析(CVE-2020-1938)

雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

E安全/2020-02-23

雷神众测漏洞周报 2020.2.10-2.16-8

以下预警内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。

E安全/2020-02-21

超过20000台web服务器被入侵 WordPress僵尸网络部署反拦截脚本

E安全2月21日讯,据外媒报道,根据网络安全公司Prevailion 的研究人员于近日发布的最新研究显示,WP-VCD犯罪团伙已通过在其恶意软件中集成反拦截脚本来进行黑客攻击,被木马化的WordPress通过广告传播恶意软件,并且已经破坏了超过20000台Web服务器。据了解,受感染的服务器遍布全球,而且超过五分之一的受感染实体是中小型企业。

E安全/2020-02-21

安恒信息 范渊的三句“心里话”

安恒信息的各位小伙伴:新年好!我是范渊。相信每一位跟我一样,刚刚度过了一个非常特殊的春节假期。

E安全/2020-02-20

巴塞罗那足球俱乐部和国际奥委会Twitter帐户被黑

E安全2月20日讯,据外媒报道,近日活跃度很高的黑客组织已经劫持了巴塞罗那足球俱乐部,奥运会和国际奥委会(IOC)的Twitter官方帐户。据了解,此次事件是巴塞罗那足球俱乐部的Twitter账户第二次被黑客完全劫持,第一次是发生在2017年,它的Facebook和Twitter帐户遭到同一黑客组织的入侵。

E安全/2020-02-20

安恒信息成功入选山东移动2019年物联网平台应用及能力(AP)合作伙伴

日前,中国移动官网发出“山东移动2019年物联网平台应用及能力(AP)合作伙伴招募项目结果公示”, 杭州安恒信息技术股份有限公司凭借多年物联网安全的技术积累和先发优势,在平台竞争优势,技术可行性、可靠性、领先性等方面的综合考量中脱颖而出,成为山东移动2019年物联网平台应用及能力(AP)合作伙伴。 ​

E安全/2020-02-19

黑客最常使用的5大公开可用工具

E安全2月19日讯,据外媒报道,在当今网络世界中,很多黑客工具可被公开使用,并且具有各种功能。有一些黑客工具可以免费从网络犯罪分子那里得到并且使用,而有一些工具可以从各种黑客论坛和暗网市场中获得。

E安全/2020-02-19

Burp Extender Apis 插件开发 (二)

上节课抛出了一个问题,关于界面卡死问题。当我们想写一个检测注入漏洞的插件时,payload很多,那么burp会等待payload运行完才会反应,这样就陷入了卡死。 此节课介绍burpsuite的扫描模块,利用扫描模块的api执行我们的payload时,burpsuite仍然能够正常运行。

E安全/2020-02-18

IOTA加密货币将关闭整个网络 黑客利用漏洞窃取其数百万美元

E安全2月18日讯,近日据外媒报道,黑客利用IOTA官方钱包中的漏洞窃取了数百万美元。据悉,IOTA基金会(IOTA Foundation)是IOTA加密货币背后的非营利组织,本周因为黑客利用IOTA官方钱包应用程序的一个漏洞而窃取了用户资金,该组织关闭了其整个网络。

E安全/2020-02-18

Burp Extender Apis 插件开发 (一)

BurpSuite允许使用者编写自己的自定义插件,支持的插件类型有Java、Python、Ruby三种,该系列主要分享python编写。

E安全/2020-02-17

某化妆品公司数据库泄露 4.4亿条记录成“裸奔”

E安全2月17日讯,据外媒报道,近日,某化妆品公司数据库被曝发生数据泄露,公司数据库中近4.4亿条记录被曝光,其中包含大量日志和电子邮箱地址。

E安全/2020-02-17

安全战“疫” | 安恒信息免费提供威胁情报服务及远程应急响应服务

当前全民战“疫” 积极应对新冠病毒疫情,对“疫情”相关热词普遍关注,安恒信息威胁情报中心与安恒信息应急响应中心发现多起利用“疫情”相关热词进行网络攻击行为。

E安全/2020-02-16

安恒信息发布在线教育系统安全解决方案,云端部署安全“不下线”

疫情当前,安全在线。为了保障在线教育系统安全,今日,安恒信息正式发布在线教育系统安全整体解决方案。与以往不同的是,这次发布会全部流程都是在线上进行,精彩的“直播+互动+答疑”形式也吸引了超过2000名观众参与。

E安全/2020-02-15
© Copyright 2019 - 北京易安乾坤信息科技有限公司&E安全. 京ICP备16011365号-3