安全资讯

巴西5000台路由器默认未设置 Telnet 密码 可轻易遭攻击

发布时间:2018-5-11 11:31 标签: 路由器,工控

巴西的一家互联网服务提供商为近5000名用户部署了未设置 Telnet 密码的路由器,导致它们非常易受滥用。

”褐帘石”黑客组织攻击英美电力公司的 ICS 网络

发布时间:2018-5-11 11:29 标签: 工控,电力企业

工业网络安全公司 Dragos 指出,“褐帘石 (Allanite)”组织一直攻击英美国家电力企业的业务和工控网络。

OPC UA 工业协议中存在大量漏洞

发布时间:2018-5-11 11:27 标签: SCADA,ICS,工控

卡巴斯基实验室的研究员从 OPC UA 协议中找到大量漏洞,其中包含一些从理论上来讲可对工业环境造成物理损害的多个缺陷...

论写作和阅读能力的重要性:因文档问题,几乎所有 OS 厂商都在忙着打补丁

发布时间:2018-5-10 18:35 标签: 操作系统,bug

一名研究人员发现某些操作系统厂商错误地解释了 Intel CPU 的一个调试功能,导致系统易受攻击。随后几乎所有的主流...

Python 官方库 SSH Decorator 被曝后门 窃取 SSH 凭证

发布时间:2018-5-10 18:33 标签: Python 库,后门

不到一周前,某代码库被曝隐藏后门。这次, Python 模块而非 npm (JavaScript) 数据包中被曝后门。

Sierra Wireless 修复无线路由器中的两个严重漏洞

发布时间:2018-5-10 18:31 标签: 网络设备,路由器

Sierra Wireless 修复了无线网关中的两个严重漏洞,它们可导致企业设备遭受多种远程威胁如 Reaper 物...

Windows CLI 应用易受新型 Ctrl-Inject 进程注入攻击

发布时间:2018-5-10 11:42 标签: Windows CLI 注入攻击

enSio 公司的研究员 Rotem Kerner 发现了一种新型进程注入技术,恶意人员可通过这种技术将恶意软件隐藏到...

继微软推出物联网操作系统后,谷歌推出物联网平台Android Things

发布时间:2018-5-10 11:41 标签: 物联网,谷歌

不到一个月前,微软宣布推出专为物联网安全构建的操作系统,如今谷歌宣布推出物联网平台 Android Things。

西门子修复中压变频器中的 DoS 漏洞

发布时间:2018-5-10 11:37 标签: 工控,西门子

西门子为很多 SINAMICS 中压变频器发布更新,解决两个可遭远程利用的 DoS 漏洞问题。

微软 Excel 将支持 JavaScript 函数

发布时间:2018-5-9 18:38 标签: Excel,JavaScript

在美国西雅图举办的 Build 2018 开发者大会上,微软宣布将在 Excel 中支持自定义 JavaScript ...