攻防案例
-
网络攻击浪潮下的安全运营策略深思
全球最大白银生产商之一Fresnillo PLC近日披露,该公司遭遇了一次网络攻击,部分IT系统和数据被非法访问。Fresnillo表示,公司立即启动应急响应措施并与…
-
暗网数据及攻击威胁情报分析周报(07/22-07/26)
WebRAY安全服务团队定期针对敏感数据泄露、热点资讯、热点技术、热点漏洞、威胁攻击等情况进行跟踪整理与监测分析,本周总体情况如下: 本周内共发现暗网数据贩卖事件12…
-
网络安全领域五大注入攻击类型介绍
在网络安全领域,注入攻击是一种常见的攻击方式,攻击者通过向应用程序发送恶意数据来操控应用程序的行为。以下跟随博主通过具体样例一起来掌握以下五种知名的注入攻击类型。 1…
-
黑客组织利用CrowdStrike蓝屏问题发起网络钓鱼攻击;Polyfill供应链攻击的实际危害或远超预期
•公安机关严厉打击非法控制计算机信息系统犯罪活动 •不法分子利用深度伪造的马斯克形象和声音攻击巴黎奥运会 •40万个网站面临风险,Polyfill供应链攻击的实际危害或远超预期 •…
-
未知黑客组织利用开源工具进行疑似网络间谍攻击活动
据观察,未知黑客组织利用开源工具开展了针对全球政府和私营部门组织的疑似网络间谍活动。 RecordedFuture 的 Insikt Group 正在以临时代号 TAG-100跟踪…
-
2024年6月网络安全事件盘点
2024 年 6 月,全球知名组织遭受了一系列重大网络攻击。继 Snowflake相关问题持续发生之后,过去一个月还发生了多起此类事件,例如臭名昭著的俄罗斯间谍组织泄露 TeamV…
-
安全通告:NGINX HTTP/3 QUIC 漏洞
F5 于昨晚发布了特别安全通告,涉及四个与 NGINX HTTP/3 QUIC 模块相关的中级数据面 CVE 漏洞,其中三个为 DoS 攻击类型风险,一个为随机信息泄漏风险,影…
-
「 网络安全常用术语解读 」什么是0day、1day、nday漏洞
1. 引言 漏洞攻击的时间窗口被称为漏洞窗口(window of vulnerability)。一般来说,漏洞窗口持续的时间越长,攻击者可以利用漏洞进行攻击的可能性就越大。 &nb…
-
网页被劫持是什么意思,后果,常见问题与解答
网页被劫持是一种令人头疼的安全问题,它指的是用户在访问某个网页时,被恶意软件或黑客手段将原本的内容替换为虚假或恶意的内容。这种行为不仅侵犯了用户的知情权,还可能导致个人隐私泄露、财…
-
HTML编码导致语义WAF绕过
公众号:XG小刚 项目上遇到一个waf类似语义分析,一旦SQL语句拼接成功就会拦截,规则很死。 测试过程 1、首先发现注入点是数字型 &type=4 尝试加减…