安全态势
-
智能制造网络安全的关键问题研究
智能制造基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,它是工业化信息化深度融合的产物,其重要特性体现在数字化、网络化和智能化。网络安全并不是工业制造的关注目标,现有工业系统几乎没有任何安全措施。智能制造在系统层、感知层、数据层存在明显脆弱性。
-
Apache Druid远程代码执行漏洞 (CVE-2021-25646) 预警
经过身份验证的远程攻击者通过发送恶意请求,在目标服务器执行任意代码,从而控制服务器。
-
Windows Installer组件漏洞风险通告
该漏洞曾被多次修复、绕过,Microsoft一直没有完全修复此漏洞。
-
SonicWall SSLVPN SMA100 SQL注入漏洞 (CVE-2021-20016) 预警
未经身份验证的远程攻击者可利用该漏洞获取目标设备的控制权。
-
惊动FBI!美佛州发现黑客试图在城市供水系统“放毒”
据俄罗斯卫星网报道,位于美国佛罗里达州西部的奥德马尔警方2月8日称,有黑客入侵美国佛罗里达州奥尔德斯玛市的市政水处理系统,试图将氢氧化钠(NaOH)的浓度提高到极其危险的水平。
-
开源堡垒机JumpServer远程命令执行漏洞风险提示
2021年1月15日,阿里云应急响应中心监控到开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。
-
Windows Defender远程代码执行漏洞 (CVE-2021-1647) 通告
021年01月13日,微软在每月例行补丁日当天修复了一个非常严重的Windows Defender远程代码执行漏洞。
-
CNNVD:关于致远OA文件上传漏洞情况的通报
近日,国家信息安全漏洞库新增中国用友致远软件技术有限公司的致远OA文件上传漏洞1个(CNNVD-202101-1460)。成功利用漏洞的攻击者可以在未授权的情况下实现恶意文件上传,从而控制服务器。
-
新型恶意软件利用 Linux 漏洞进行僵尸网络攻击
恶意软件利用了最近披露的在 Linux 系统上运行的网络连接存储(NAS)设备中的漏洞,将计算机加入 IRC 僵尸网络,以发起分布式拒绝服务(DDoS),攻击并挖掘 Monero 加密货币。
-
巴西发生重大数据泄露事件:几乎所有巴西人受波及
巴西的一个数据库发生了一起重大泄密事件,数百万人的CPF号码及其他机密信息可能遭到了泄露。