在ESET和微软帮助下 乌克兰成功阻止针对能源设施的网络攻击 13 Apr, 2022 行业新闻 乌克兰政府计算机应急小组(CERT-UA)表示,该攻击使用 Industroyer 变体尝试对“几个基础设施”发起攻击,包括高压变电站、设施的计算机、网络设备和运行 Linux 操作系统的服务器... Read More
CISA警告:尽快修补来自俄罗斯黑客组织的“严重”漏洞 13 Apr, 2022 行业新闻 近日,美国网络安全和基础设施安全局(CISA)已下令联邦民事机构,并敦促所有美国组织修补一个被积极利用且被评为“严重威胁级别”的漏洞,该漏洞影响了世界领先的高效率和全系列网络... Read More
员工利用系统 Bug 越权访问机密数据获利被判刑 13 Apr, 2022 行业新闻 2022年4月12日上午消息,与华为员工有关的一件案子日前浮出水面。该判决实际上早在去年9月就做出,今年2月16日公开发布在了裁判文书网,并于近日被媒体曝光。案件案号为(2021)粤0... Read More
渗透测试Tips 13 Apr, 2022 行业新闻 知己知彼,百战不殆1、如果提示缺少参数,如{msg:params error},可尝使用字典模糊测试构造参数,进一步攻击。2、程序溢出,int最大值为2147483647,可尝试使用该值进行整数溢出,观察现象... Read More
研究人员发现医院用自动机器人有被远程劫持的风险 13 Apr, 2022 行业新闻 进入医院的机器人,可以在医院园区内运送药物、床单、食物、药品和实验室标本。这些机器人配备了运输关键货物的空间,可以进入医院限制区域和乘坐电梯的安全通道,同时削减了劳动... Read More
华为员工利用职务之便非法获取数据信息售卖第三方被判刑 13 Apr, 2022 行业新闻 易某于2006年12月至2018年3月期间在华为技术有限公司(以下简称华为公司)任职。因工作需要,易某拥有登录华为公司企业资源计划(ERP)系统的权限,可以查看工作范围内相关数据信息。... Read More