微软曝光Nimbuspwn漏洞组合 可在Linux本地提权部署恶意软件 28 Apr, 2022 行业新闻 Nimbuspwn 存在于 networkd-dispatcher 组件,该组件用于在 Linux 设备上发送连接状态变化,目前已经以 CVE-2022-29799 和 CVE-2022-29800 进行追踪。发现这些漏洞是从“监听系... Read More
美政府悬赏1000万美元来寻找能够识别或定位俄黑客组织Sandworm成员的信息 28 Apr, 2022 行业新闻 Sandworm可能因2017年的NotPetya勒索软件攻击而闻名,该攻击主要打击了乌克兰的计算机系统,破坏了该国的电网,导致数十万居民在深冬时节无电可用。2020年,美国检察官起诉了同样的... Read More
犯罪分子通过伪造的警方电子邮件从谷歌苹果处获得用户信息 28 Apr, 2022 行业新闻 通过偷来的警察证书(如电子邮件)提出的紧急数据请求,导致科技公司与犯罪分子分享敏感的用户数据。由于紧急数据请求通常是出于善意,科技公司有时可以在没有正式传票的情况下做出... Read More
2021年勒索软件攻击次数激增至新高 受害者更广泛且损失更大 28 Apr, 2022 行业新闻 总部设在英国的这家网络安全公司表示,企业为其最重要的勒索软件攻击支付的平均赎金增长了近五倍,略高于80万美元,而支付100万美元或以上赎金的企业数量增加了两倍,达到11%。在其... Read More
什么是网络安全态势分析工程师 28 Apr, 2022 行业新闻 什么是网络安全态势分析工程师网络安全态势分析工程师是网络安全大方向下网络安全应急与防御岗的一个细分岗位。网络安全态势感知(network security situation awareness),是20... Read More
什么是漏洞挖掘工程师 28 Apr, 2022 行业新闻 什么是漏洞挖掘工程师漏洞挖掘工程师是网络安全大方向下网络安全应急与防御岗的一个细分岗位。漏洞挖掘技术的概念及分类利用漏洞进行攻击分为漏洞挖掘、漏洞分析和漏洞利用... Read More