安全资讯

艾默生工作站存在严重漏洞 可导致攻击者横向移动

发布时间:2018-8-21 18:10 标签: 工控,漏洞

两家工业网络安全公司的研究人员在艾默生 DeltaV DCS 工作站中发现了多个严重和高危漏洞。艾默生已发布补丁。

为确保美国中期选举安全,主动请缨的私营企业做了什么?

发布时间:2018-8-21 12:09 标签: 资讯,总统选举

就在11月美国中期选举即将到来之际,美国负责运行民意调查的各级政府选举办公室正在竭力确保选举系统免受网络威胁的侵扰。

加拿大所有主流 ISP 均受IP 中继服务漏洞影响

发布时间:2018-8-21 12:07 标签: 终端,漏洞

一名研究人员表示,SOLEO IP 中继服务中存在一个本地文件披露漏洞,影响加拿大几乎所有的主流互联网服务提供商。

注意!新型“转台”技术绕过所有 Windows 内核缓解措施

发布时间:2018-8-21 12:05 标签: 利用技术,操作系统

安全研究员发现了一种新型利用技术,可绕过 Windows 操作系统中的内核防护措施。

JavaScript web 应用程序和服务器易受 ReDoS 攻击

发布时间:2018-8-21 12:04 标签: JavaScirpt ReDoS

JavaScript web 应用程序和 web 服务器易受正则表达式拒绝服务 (ReDoS) 攻击的影响。

WordPress 站点易遭新型 PHP 代码执行攻击

发布时间:2018-8-20 13:27 标签: 漏洞,PHP

Secarma 公司的安全研究员 Sam Thomas 发现一种新型利用技术,可导致黑客通过使用此前被认为风险较低的函...

飞利浦医疗数据管理产品中被曝漏洞 心脏病患者敏感信息或遭泄露

发布时间:2018-8-20 13:25 标签: 物联网,飞利浦

飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击...

微软 VBScirpt引擎中的 0day 漏洞遭 Darkhotel APT 利用

发布时间:2018-8-20 13:23 标签: 漏洞,朝鲜

朝鲜 Darkhotel 黑客组织被指利用 VBScript 引擎中的一个漏洞攻陷目标系统。

由智能加热器、空调组成的僵尸网络攻击可造成电力中断

发布时间:2018-8-17 18:09 标签: 物联网

普林斯顿大学电子工程系的研究人员在本周举行的第27届 USENIX 安全峰会上发布安全论文指出,一种新型攻击可造成能源...

谷歌推出平台滥用漏洞奖励计划

发布时间:2018-8-17 14:43 标签: 漏洞奖励计划,谷歌

本周三,谷歌宣布漏洞奖励计划将囊括可被用于绕过公司滥用检测系统的技术。