UpdraftPlus任意备份下载漏洞 CVE-2022-0633,在对 UpdraftPlus 插件进行内部审计期间,我们发现了一个任意备份下载漏洞,该漏洞可能允许订阅者等低权限用户下载站点的最新备份,他们最近发布了 1.22.3 版本来解决
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
UpdraftPlus任意备份下载漏洞 CVE-2022-0633,在对 UpdraftPlus 插件进行内部审计期间,我们发现了一个任意备份下载漏洞,该漏洞可能允许订阅者等低权限用户下载站点的最新备份,他们最近发布了 1.22.3 版本来解决
Read moreGoogle Play商店被发现新型银行木马Xenomorph,根据收集到的情报,56 家不同欧洲银行的用户是这个新的 Android 恶意软件木马的目标,该木马分布在官方Google Play 商店,安装量超过50.000。
Read more黑客利用Cobalt Strike攻击MS-SQL服务器,ASEC 分析团队最近发现 Cobalt Strike 的分布针对易受恶意软件攻击的 MS-SQL 服务器。针对 MS-SQL 服务器的攻击包括对其漏洞未修补的环境的攻击、暴力破解和针对管理不善的服务器的字典攻击。
Read more微软将在五个Office应用程序中默认阻止互联网宏,将默认阻止在五个Office应用程序中执行VBA宏脚本。从2022年4月上旬开始,Access、Excel、PowerPoint、Visio和Word用户将无法在他们从Internet下载的不受信任文档中启用宏脚本。
Read more使用AES加密安全传输数据AES online,此用量子计算机破解 AES-128 需要的时间大约是宇宙存在时间的 200 倍,高级加密标准(英语:Advanced Encryption Standard,缩写:AES),又称Rijndael加密法
Read more