7月1日每日安全热点 - 疑似Hades组织以军事题材针对乌克兰发起攻击

admin 2022-06-28 00:59:51 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

漏洞 Vulnerability CVE-2021-35464: ForgeRock AM远程代码执行漏洞通告 https://cert.360.cn/warning/detail?id=95aac3f95ad740c3f34f4c08a67b9868 CVE-2020-3580: Cisco ASA安全软件XSS漏洞通告 https://cert.360.cn/warning/detail?id=da110699471438ea6c30b12ac979e535 安全事件 Security Incident Lorenz由于算法问题,导致部分文件能解密 https://www.bleepingcomputer.com/news/security/lorenz-ransomware-decryptor-recovers-victims-files-for-free/ 使用 LoLBins 的恶意 Office 文档 https://www.netskope.com/blog/not-laughing-malicious-office-documents-using-lolbins 疑似Hades组织以军事题材针对乌克兰发起攻击 https://mp.weixin.qq.com/s/1wQbepT4pMJdv2k8uoR01w “WayBack”行动:隐藏在视线中的大规模行动 https://yoroi.company/research/the-wayback-campaign-a-large-scale-operation-hiding-in-plain-sight/ 美国超市巨头Wegmans敏感数据泄露 https://www.hackread.com/wegmans-supermarket-expose-sensitive-data/ REvil勒索软件的新Linux加密机针对ESXi虚拟机 https://www.bleepingcomputer.com/news/security/revil-ransomwares-new-linux-encryptor-targets-esxi-virtual-machines/
weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0