page contents

KCodes NetUSB严重漏洞影响数百万来自不同供应商的路由器

在KCodes NetUSB内核模块中发现了一个被跟踪为 CVE-2021-45388 的高严重性远程代码执行漏洞,数百万流行的最终用户路由器面临远程代码执行 (RCE) 的风险。使用易受攻击NetUSB模块的路由器供应商涉及Netgear、TP-Link、Tenda、EDiMAX、Dlink和Western Digital。

2021年企业每周遭受的网络攻击尝试增加50%

新数据显示,这一增长(部分归因于Log4j)帮助推动2021年第四季度的网络攻击尝试达到历史最高水平。

2022年值得关注的6个云安全趋势

回顾一下“云”在过去20年中是如何发展的。有很多创新引发了一波新的技术浪潮,从无服务器技术的繁荣(允许公司以前所未有的速度扩展和构建平台)到云自动化安全的发展。这些创新使组织能够提高业务敏捷性并降低成本。

mac OS 中'Powerdir' 漏洞可能让攻击者获得对用户数据的访问权限

苹果在2021年12月发布的mac OS 11.6和12.1 更新中解决了这个问题,并改进了状态管理。

狠人!标星 3.4 万的项目说删就删,几行代码搞崩数万个开源项目

狠人!标星 3.4 万的项目说删就删,几行代码搞崩数万个开源项目

2022年全球能源网络安全的7个预测

随着各组织努力应对2022年将会带来的变化,以下是可以预见的七大趋势。

游戏原画师是干什么的?就业前景如何?

本文讲述了游戏原画师是干什么的?就业前景如何?具有很好的参考价值,希望对大家有所帮助。一起跟随六星小编过来看看吧,具体如下:

H2数据库控制台发现log4shell类型的严重RCE漏洞

JFrog研究人员披露了一个影响H2数据库控制台的安全漏洞,该漏洞可能导致远程代码执行,其方式与上个月发现的Log4j“Log4Shell”漏洞类似。

icejs 支持创建 Electron 应用、faker.js/colors.js 被植入恶意代码

icejs 支持创建 Electron 应用、faker.js/colors.js 被植入恶意代码

移动应用安全:2021年的安全漏洞

通过测试、培训和认真对待应用程序安全,去年可以避免发生许多最大的应用程序泄露事件。

2022 年中科柏诚服务再提升,为银行数字化转型提供精准化助力

在过去的一年中,中科柏诚在金融行业里收获良多,在技术领域刻苦钻研,为银行数字化转型精诚服务,帮助中小企业借势发展,为普惠金融进程推进贡献力量。

Go1.17.6 发布!网友:都 1.18Beta1,难道还降级?

Go 刚刚发布了 1.17.6 和 1.16.13,这是两个小版本。

5亿美元,谷歌收购网络安全公司 Siemplify

近日,谷歌确认5亿美元收购网络安全公司 Siemplify。

黑客盗窃加密货币使用了哪些“手段”?

2017年比特币进入公共领域的爆炸式增长证明了这种难以捉摸的数字货币的潜在价值。

iOS 爆出 HomeKit 漏洞,可使iPhone永久“变砖”

Trevor Spiniolas 发现:将 HomeKit 设备的名称更改为一个大字符串(Spiniolas 使用 500,000 个字符进行测试),会使关联的 iPhone 崩溃。更糟糕的是,由于设备名称将备份到用户的 iCloud 帐户,因此恢复 iPhone 之后,重新登录与 HomeKit 设备关联的 iCloud 帐户将会再次触发该错误。

Python 成为 TIOBE 2021年度编程语言

TIOBE宣布2021年度编程语言为Python。

医疗设备如何应对勒索软件攻击的风险?

在最近一次医疗机构网络安全事件中,佛罗里达州的一家公立医院系统被“入侵者”访问,涉及数据泄露并影响了超过130万人的个人信息。

Kafka 往事——揭露 Kafka 推出 Kafka Streams 背后原因

Kafka 往事——揭露 Kafka 推出 Kafka Streams 背后原因

Exchange爆出2022年第一个漏洞,微软紧急发布修复程序

2022年1月1日,微软Exchange电子邮件系统由于年末的日期验证错误产生的安全漏洞,导致电子邮件系统的瘫痪,无法发送邮件。

基于 ShardingSphere 开源数据技术的数据库服务平台 SphereEx 完成近千万美元 Pre-A 轮融资

2022年1月4日,创新型数据库基础软件提供商 SphereEx 宣布完成近千万美元 Pre-A 轮融资,本轮融资由嘉御资本领投,红杉中国种子基金、初心资本、指数创投跟投。