• 黑客伪造 Windows 更新攻击俄罗斯政府目标

    黑客正以俄罗斯政府机构为目标,发送钓鱼邮件,冒充 Windows 更新,诱骗受害者安装远程访问工具(RAT)。攻击来自一个以前未知的 APT 组织,攻击时间是从 2022 年 2 月到 4 月,目标都是

    2022-05-27 admin 80

  • 如何解锁制造业数据的价值?

    编者按:此前,本公号发表过的关于数据要素治理的相关文章包括:《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品)简析欧盟《数字市场法》关于数据方面的规定数

    2022-05-27 admin 102

  • 超过 380,000 个 Kubernetes API 服务器面临一系列攻击

    Kubernetes 是一个开源容器编排系统,用于自动化软件部署、扩展和管理。Shadowserver 基金会开始扫描可访问的 Kubernetes API 实例,这些实例以 200 OK HTTP 响应对探测器进行

    2022-05-27 admin 77

  • 中国信通院“鼎新杯”数字化转型应用征集活动启动

    为落实国家“十四五”规划关于“加快数字化发展,建设数字中国”的总体要求,促进ICT行业数字化转型技术创新变革,推动数字技术赋能传统产业转型升级,打造一批具有产业引领与推广

    2022-05-27 admin 101

  • 记一次某内容管理平台最最最详细的代码审计

    前言刚好遇到一个授权的渗透是通过该cms实现getshell,所以顺便审计一下java类的cms,这个管理系统是一个内容管理系统,下载地址https://gitee.com/oufu/ofcms/tree/V1.1.3/tomca

    2022-05-26 admin 121

  • 蚁剑的小tip

    STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修

    2022-05-26 admin 145

  • 从微补丁应用看漏洞修复技术的发展与挑战

    在大数据分析、人工智能等新一代网络安全技术大量应用的时代,漏洞修补和补丁更新这项传统而基础的安全工作并没有变得微不足道,它仍然是企业整体网络安全计划中不可或缺的重要

    2022-05-26 admin 91

  • ACM TACO22:持久内存垃圾回收机制下的对象寻址方法

    近些年来,持久内存(Persistent Memory)由于读写性能与DRAM接近,同时具备DRAM缺乏的数据持久性,因此在对数据可靠性具备较高需求的业务场景中得到深度应用。用户使用与内存相同的

    2022-05-26 admin 119