首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
搜索
导航
首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
公司动态
行业新闻
技术分享
漏洞播报
Helldown 勒索软件利用 Zyxel 漏洞破坏企业网络
2024-11-28
据悉,新的“Helldown”勒索软件攻击目标是 Zyxel 防火墙中的漏洞,以破坏企业网络,从而窃取数据和加密设备。尽管不是勒索软件领域的主要参与者,但 Helldown 自夏季推出以来迅速发展,在其数据勒索门户网站上有众多受害者。受害者公告Helldown 发现和概述He···...
查看更多+
Interlock——针对 FreeBSD 服务器的新型勒索软件
2024-11-28
一种名为 Interlock 的相对较新的勒索软件正采用不寻常的方法创建加密器来针对 FreeBSD 服务器,以攻击世界各地的组织。 Interlock 于 2024 年 9 月底出现,此后声称对六个组织发起攻击,在未支付赎金后在其数据泄露网站上发布了被盗数据。美国密歇根州就···...
查看更多+
LastPass 发现虚假支持中心试图窃取客户数据
2024-11-20
LastPass 发现,诈骗者正在为其 Chrome 扩展程序撰写评论,以宣传虚假的客户支持电话号码。其实电话号码背后是更大的阴谋,旨在诱骗呼叫者让诈骗者可以远程访问他们的计算机。LastPass 是一款流行的密码管理器,它利用 LastPass Chrome 扩展来生成、保存、管理···...
查看更多+
新的 Ymir 勒索软件与 RustyStealer 合作发起攻击
2024-11-20
一种名为“Ymir”的新勒索软件家族在野外被发现,它对之前受到 RustyStealer infostealer 恶意软件危害的系统进行加密。 RustyStealer 是一个知名恶意软件家族,首次记录于 2021 年。据在事件响应期间发现 Ymir 的卡巴斯基研究人员称,这种新型勒索软件以···...
查看更多+
Ruby漏洞可利用打开、发送和反序列化操作实施攻击
2022-06-27
在最近的一次评估中,我测试了一个Ruby on Rails应用程序,该应用程序容易受到三种最常见的Ruby特定远程代码执行(RCE)漏洞的攻击。Brakeman通常会检测到所有这些漏洞,但我总是喜欢包含有效的漏洞利用代码,以便为客户提供展示给定问题严重性的直观示例。我···...
查看更多+
PayPal 0 day漏洞可窃取用户资金
2022-05-27
研究人员在PayPal中发现一个未修复的安全漏洞,攻击者利用该漏洞可窃取用户资金。安全研究人员h4x0r_dz在PayPal转账服务"www.paypal[.]com/agreements/approve"中发现了一个安全漏洞,攻击者利用该漏洞只需要点击一次就可以诱使用户完成攻击者控制的···...
查看更多+
谷歌Java OAuth客户端库存在高危漏洞
2022-05-21
谷歌Java OAuth客户端库存在高危漏洞,攻击者可使用被黑的token部署恶意payload。漏洞概述谷歌OAuth Client Library for Java(Java OAuth客户端库)的设计目的是用来与web上的任意OAuth协作,而不仅仅是谷歌API。该库基于谷歌Java HTTP客户端库构建,支持Jav···...
查看更多+
0 day也许没有想象中可怕
2022-05-11
我们不知道自己的盲点,这是困扰安全团队的典型问题,也是0 day漏洞能够掀起轩然大波的关键原因。0 day漏洞是威胁行为者的“利器”,创造了宕机和恐慌的完美“风暴”。作为攻击一方“抛出”的意外因素,0 day漏洞可谓是一种令人望而生畏的存在,安全团队时常会···...
查看更多+
DNS漏洞影响数百万iot设备
2022-05-10
研究人员在C标准库的DNS组件中发现一个安全漏洞,利用该漏洞可以对DNS进行投毒攻击,影响数百万嵌入式和IoT设备。uClibc库和uClibc-ng库是两个标准的C语言库,可以提供扩展的DNS客户端接口,允许应用程序即时执行lookup和其他DNS相关的查询。被Netgear、Axis、···...
查看更多+
Nimbuspwn Linux权限提升漏洞
2022-05-07
微软研究人员发现Linux系统多个安全漏洞——Nimbuspwn。微软研究人员在Linux系统中发现多个安全漏洞——Nimbuspwn,攻击者利用这些漏洞可以在Linux系统上实现权限提升,获得root权限,并成功部署后门、勒索软件等恶意软件。Nimbuspwn是networkd-dispatcher组件···...
查看更多+
上一页
1
2
3
下一页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
联系我们
400-033-9553
企业邮箱:LzcCom@LzcCom.Com
公司微信:1578233741[微信号同Q]
工作时间:09:00-17:00 [周一至周五]
龙之晨官方微信公众号
Copyright © 2014 - 2025 河南龙之晨信息技术有限公司 All Rights Reserved. 技术支持:
龙之晨
豫公网安备41010502000105号
豫ICP备14009373号-1
运行环境:
阿里云
网络安全响应中心