深度洞察行业趋势,精准传递发展动态
开源代码托管平台GitLab曝出高危任意文件读取漏洞(CVE-2023-2825),CVSS评分高达10.0,成为2023年最严重的代码托管平台安全事件之一。该漏洞允许未经身份验证的攻击者通过路径遍历技术读取服务器敏...
近日,工业和信息化部正式印发[**《工业和信息化领域数据安全管理办法(试行)》**](https://www.gov.cn/zhengce/zhengceku/2022-12/14/content_5731918.h...
国内多家安全机构监测到,自8月28日起,国内某企业财务软件——畅捷通T+出现0day漏洞的大规模勒索利用事件。据统计,已有上千家使用该软件的企业遭受勒索软件攻击,中招用户被要求支付0.2比特币(约合人民币2.7万元)...
近日,网络安全领域再次拉响警报,Spring Framework被曝出存在严重的远程代码执行(RCE)漏洞,编号为CVE-2022-22965。该漏洞允许攻击者在满足特定条件下,通过数据绑定机制在目标主机上执行任意代...
2022年1月21日,全球电源解决方案巨头台达电子遭遇Conti勒索软件团伙的致命攻击,攻击者加密其1500台服务器和12000台计算机,索要1500万美元赎金(约合人民币9540万元)。这一事件不仅暴露了制造业供应...