热门文章

关注知道创宇云安全

获取安全动态

  • Exim远程代码执行漏洞(CVE-2019-15846)
    Exim远程代码执行漏洞(CVE-2019-15846)

    近日,Linux的邮件传输代理Exim被曝出存在远程代码执行漏洞(CVE-2019-15846)。当Exim服务器接受TLS连接时,攻击者发送一个以“\0”结尾的SNI请求,可能导致攻击者以root权限远程执行任意代码。Exim默认配置不开启TLS功能,但很多用户都需要启用TLS来处理网络流量。 Exim是一款邮件传输代理软件,可实现邮件的路由、转发和投递。Exim可运行于绝大多数的类UNIX系统上,包括Solaris、AIX、Linux等,由于其具有配置灵活的特点,通常会与其他应用软件搭配使用。目前该漏洞的PoC暂未公开,请相关用户及时进行升级以防止后续的漏洞攻击。

    scanv2019-09-11
  • 上亿个来自Facebook账号的电话号码在网上被泄露
    上亿个来自Facebook账号的电话号码在网上被泄露

    据外媒报道,一个拥有超4.19亿条来自Facebook用户记录的公开服务器在网上被发现。

    cnBeta.COM2019-09-06
  • [公告] 9月6日重庆联通机房割接通知
    [公告] 9月6日重庆联通机房割接通知

    接重庆联通通知,将于北京时间 2019-09-07 00:00:00 至 2019-09-07 07:00:00 进行机房割接维护,涉及 IP段 113.207.76.0 ~ 113.207.76.255。由云安全防护的网站不受影响。

    知道创宇云安全2019-09-06
  • 人气网络漫画XKCD论坛遭网络攻击:大量用户数据被盗
    人气网络漫画XKCD论坛遭网络攻击:大量用户数据被盗

    据外媒报道,黑客攻击了人气网络漫画网站XKCD的论坛并从中窃取了约56万个用户名、电子邮件和IP地址以及散列密码。

    cnBeta.COM2019-09-04
  • [公告] 9月3日及9月5日昆明电信机房割接通知
    [公告] 9月3日及9月5日昆明电信机房割接通知

    接昆明电信通知,将于北京时间 2019-09-03 02:00:00 至 06:00:00 ,及北京时间 2019-09-05 02:00:00 至 06:00:00 进行机房割接。

    知道创宇云安全2019-08-30
  • Confluence 本地文件泄露(CVE-2019-3394)
    Confluence 本地文件泄露(CVE-2019-3394)

    Confluence Server 和 Data Center 在页面导出功能中存在本地文件泄露漏洞:具有“添加页面”空间权限的远程攻击者,能够读取 /confluence/WEB-INF/ 目录下的任意文件。该目录可能包含用于与其他服务集成的配置文件,可能会泄漏认证凭据,例如 LDAP 认证凭据或其他敏感信息。 8 月 28 日,Atlassian Confluence 官方发布安全通告,修复了存在于 Confluence 中的一处本地文件泄露漏洞(CVE-2019-3394)。

    scanv2019-08-29
  • 为祖国七十周年献礼:知道创宇云防御推出政企网站重点保障服务
    为祖国七十周年献礼:知道创宇云防御推出政企网站重点保障服务

    为保障国家级重大节日期间的网络安全,知道创宇云防御全面启动政企网站重点保障计划。

    知道创宇云安全2019-08-29
  • 德国万事达信用卡信息泄露 近9万名用户受影响
    德国万事达信用卡信息泄露 近9万名用户受影响

    近日,德国有近9万个万事达(Mastercard)信用卡用户的信息一度出现在网络上。万事达公司对此已经做出反应。

    中新网2019-08-26