热门文章

关注知道创宇云安全

获取安全动态

  • 越来越多上市公司已经开始将勒索软件列为前瞻性风险因素
    越来越多上市公司已经开始将勒索软件列为前瞻性风险因素

    在过去的12个月里,已经有超过1000份文件提到赎金软件作为风险因素,仅2020年1月1日到现在,就有超过700份,预计今年这一数字将轻松超过2019年的数字。

    知道创宇2020-05-06
  • Apache IoTDB 错误配置 JMXRMI 导致远程代码执行安全风险通告(CVE-2020-1952)
    Apache IoTDB 错误配置 JMXRMI 导致远程代码执行安全风险通告(CVE-2020-1952)

    Apache IoTDB 是针对时间序列数据收集、存储与分析一体化的数据管理引擎。它具有体量轻、性能高、易使用的特点,完美对接 Hadoop 与 Spark 生态,适用于工业物联网应用中海量时间序列数据高速写入和复杂分析查询的需求。 启动 IoTDB 时,在其配置文件中默认启用 JMX 监视服务并将对公网监听一个31999的 RMI 端口,且无需进行任何身份验证,配合 JMX RMI 将会导致远程代码执行。 建议广大用户及时安装最新补丁,做好资产自查以及预防工作,以免遭受黑客攻击。

    scanv2020-04-28
  • 《网络安全审查办法》的“5W+ 1H”
    《网络安全审查办法》的“5W+ 1H”

    知道创宇为您解读《网络安全审查办法》

    知道创宇2020-04-28
  • [公告] 4月29日呼和浩特机房割接通知
    [公告] 4月29日呼和浩特机房割接通知

    接呼和浩特联通通知,将于北京时间 2020-04-29 00:00:00 至 2020-04-29 04:00:00 进行机房割接维护,涉及 IP段 1.31.128.0 ~ 1.31.128.255。由云安全防护的网站不受影响。

    知道创宇2020-04-28
  • 十二部门联合发布《网络安全审查办法》
    十二部门联合发布《网络安全审查办法》

    国家互联网信息办公室、发展改革委、工业和信息化部等十二部门近日联合发布《网络安全审查办法》,根据该《办法》,关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当按照本办法进行网络安全审查。

    知道创宇2020-04-28
  • VirtualBox 虚拟机逃逸漏洞通告(CVE-2020-2905)
    VirtualBox 虚拟机逃逸漏洞通告(CVE-2020-2905)

    Oracle Virtualization 是美国甲骨文(Oracle)公司的一套虚拟化解决方案。该产品用于统一管理从应用程序到磁盘的整个硬件和软件体系,可实现从桌面到数据中心的虚拟化。VM VirtualBox 是其中的一个虚拟机组件。 USB 3.0 XHCI 模块 是 VirtualBox 中负责实现虚拟机连接 USB3.0 设备的通信模块。 VirtualBox USB 3.0 XHCI 模块 存在越界写漏洞,本地攻击者通过在虚拟机内部执行特定程序,可以造成虚拟机逃逸。 建议广大用户及时安装最新补丁,做好资产自查以及预防工作,以免遭受黑客攻击。

    scanv2020-04-26
  • 纽约支付初创公司不安全的数据库暴露数百万张信用卡信息
    纽约支付初创公司不安全的数据库暴露数百万张信用卡信息

    据外媒TechCrunch报道,一个存储着数百万张信用卡交易信息的庞大数据库,在公开暴露在互联网上近三周

    知道创宇2020-04-23
  • 美CDC/世卫组织等机构的近2.5万电子邮件地址和密码遭泄露
    美CDC/世卫组织等机构的近2.5万电子邮件地址和密码遭泄露

    不明身份人士公布了近25000个电子邮件地址和密码,这些电子邮件地址和密码来自不同的组织,包括美国疾病控制与预防中心(CDC)、盖茨基金会、美国国立卫生研究院(NIH)、世界卫生组织(WHO)和世界银行。

    知道创宇2020-04-23