首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
搜索
导航
首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
公司动态
行业新闻
技术分享
漏洞播报
黑客利用 ProjectSend 漏洞对暴露的服务器进行后门处理
2024-12-12
恶意分子正在利用 ProjectSend 中的一个关键身份验证绕过漏洞的公共漏洞来上传 Webshell 并获得对服务器的远程访问。该漏洞被追踪为 CVE-2024-11680,是一个严重的身份验证错误,影响 r1720 之前的 ProjectSend 版本,允许攻击者向“options.php”发送特制的 ···...
查看更多+
Windows 在新的网络钓鱼攻击中感染了后门 Linux 虚拟机
2024-12-02
一种名为“CRON#TRAP”的新网络钓鱼活动通过 Linux 虚拟机感染 Windows,该虚拟机包含内置后门,可以秘密访问公司网络。使用虚拟机进行攻击并不是什么新鲜事,勒索软件团伙和加密货币挖矿者利用虚拟机来秘密执行恶意活动。然而,威胁者通常在破坏网络后手动安···...
查看更多+
RomCom 黑客利用 Firefox 和 Windows 零日漏洞
2024-11-29
总部位于俄罗斯的 RomCom 网络犯罪组织在最近针对欧洲和北美 Firefox 和 Tor 浏览器用户的攻击中发现了两个零日漏洞。第一个漏洞 (CVE-2024-9680) 是 Firefox 动画时间线功能中的释放后使用错误,该功能允许在 Web 浏览器的沙箱中执行代码。 Mozilla 于 2024 ···...
查看更多+
MITRE 分享 2024 年最危险的 25 个软件弱点
2024-11-29
MITRE 分享了今年最常见和最危险的 25 个软件弱点列表,其中包含 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。软件弱点是指在软件代码、架构、实现、或设计时,攻击者可以利用它们来破坏运行易受攻击软件的系统,从而获得对受影响设备的控制权并···...
查看更多+
Helldown 勒索软件利用 Zyxel 漏洞破坏企业网络
2024-11-28
据悉,新的“Helldown”勒索软件攻击目标是 Zyxel 防火墙中的漏洞,以破坏企业网络,从而窃取数据和加密设备。尽管不是勒索软件领域的主要参与者,但 Helldown 自夏季推出以来迅速发展,在其数据勒索门户网站上有众多受害者。受害者公告Helldown 发现和概述He···...
查看更多+
Interlock——针对 FreeBSD 服务器的新型勒索软件
2024-11-28
一种名为 Interlock 的相对较新的勒索软件正采用不寻常的方法创建加密器来针对 FreeBSD 服务器,以攻击世界各地的组织。 Interlock 于 2024 年 9 月底出现,此后声称对六个组织发起攻击,在未支付赎金后在其数据泄露网站上发布了被盗数据。美国密歇根州就···...
查看更多+
LastPass 发现虚假支持中心试图窃取客户数据
2024-11-20
LastPass 发现,诈骗者正在为其 Chrome 扩展程序撰写评论,以宣传虚假的客户支持电话号码。其实电话号码背后是更大的阴谋,旨在诱骗呼叫者让诈骗者可以远程访问他们的计算机。LastPass 是一款流行的密码管理器,它利用 LastPass Chrome 扩展来生成、保存、管理···...
查看更多+
新的 Ymir 勒索软件与 RustyStealer 合作发起攻击
2024-11-20
一种名为“Ymir”的新勒索软件家族在野外被发现,它对之前受到 RustyStealer infostealer 恶意软件危害的系统进行加密。 RustyStealer 是一个知名恶意软件家族,首次记录于 2021 年。据在事件响应期间发现 Ymir 的卡巴斯基研究人员称,这种新型勒索软件以···...
查看更多+
Ruby漏洞可利用打开、发送和反序列化操作实施攻击
2022-06-27
在最近的一次评估中,我测试了一个Ruby on Rails应用程序,该应用程序容易受到三种最常见的Ruby特定远程代码执行(RCE)漏洞的攻击。Brakeman通常会检测到所有这些漏洞,但我总是喜欢包含有效的漏洞利用代码,以便为客户提供展示给定问题严重性的直观示例。我···...
查看更多+
PayPal 0 day漏洞可窃取用户资金
2022-05-27
研究人员在PayPal中发现一个未修复的安全漏洞,攻击者利用该漏洞可窃取用户资金。安全研究人员h4x0r_dz在PayPal转账服务"www.paypal[.]com/agreements/approve"中发现了一个安全漏洞,攻击者利用该漏洞只需要点击一次就可以诱使用户完成攻击者控制的···...
查看更多+
上一页
1
2
3
下一页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
联系我们
400-033-9553
企业邮箱:LzcCom@LzcCom.Com
公司微信:1578233741[微信号同Q]
工作时间:09:00-17:00 [周一至周五]
龙之晨官方微信公众号
Copyright © 2014 - 2025 河南龙之晨信息技术有限公司 All Rights Reserved. 技术支持:
龙之晨
豫公网安备41010502000105号
豫ICP备14009373号-1
运行环境:
阿里云
网络安全响应中心