热门文章

  • [公告]12月26日知道创宇云防御节点更新通知

    为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整:1)新增IPv4网段:124.238.251.128/25;IPv6网段:240e:940:20c:200:1::/80 2)取消IPv4网段:38.54.35.128/25;IPv6网段:2404:a140:3:3::/64​​​​​​​

  • 创宇盾启航版发布——即日起可免费接入!

    身为小微企业,你是否还在为一年上万的防护服务费用发愁? 业务好不容易有点起色,安全、合规哪哪都要投入。 别着急,你的烦恼我们感同身受,因为我们也是这样摸爬滚打一路走过来的。 每一份创业梦想都值得被精心守护!

  • 通行证账号登录安全加固升级通知

    对于触发安全策略的账号要求进行二次认证,由此带来的不便敬请谅解。

关注知道创宇云安全

获取安全动态

  • OpenCV暴严重安全漏洞
    OpenCV暴严重安全漏洞

    OpenCV (Open Source Computer Vision Library,开源计算机视觉库)是一个基于BSD许可发行的跨平台计算机视觉库,可以运行在Linux、Windows、Android和Mac OS操作系统上。OpenCV是由Intel在1999年开发的,目前由非盈利组织OpenCV.org负责维护。OpenCV主要关注实时计算机视觉应用,主要应用于面部识别、机器人、动作追踪和其他的机器学习应用,包括谷歌、微软、Intel、IBM、雅虎、索尼、宏达、Toyota等在内的大公司都在使用该计算机视觉库。 Cisco Talos研究人员在OpenCV库中发现2个严重的缓冲区溢出漏洞,攻击者利用这两个漏洞可以引发堆破坏并导致任意代码执行。这2个漏洞分别是CVE-2019-5063和 CVE-2019-5064,CVSS评分8.8分。

    scanv2020-01-08
  • 奥地利外交部电脑系统遭网络攻击
    奥地利外交部电脑系统遭网络攻击

    新华社维也纳1月5日电(记者于涛)奥地利政府5日说,奥地利外交部电脑系统遭受不明来源的网络攻击。

    人民网2020-01-07
  • 美国一销售公司因勒索软件攻击倒闭
    美国一销售公司因勒索软件攻击倒闭

    美国电话销售公司The Heritage Company在2019年10月被勒索软件攻击,,不得已让300多名员工重新找工作。

    MottoIN2020-01-07
  • 密歇根多个学校系统遭黑客攻击关闭 勒索1万美元比特币赎金
    密歇根多个学校系统遭黑客攻击关闭 勒索1万美元比特币赎金

    美国密歇根一社区的学校遭遇勒索软件,并被要求1万美元比特币赎金。

    NOSEC2020-01-06
  • 英国外汇兑换公司Travelex因遭到恶意软件攻击暂停服务
    英国外汇兑换公司Travelex因遭到恶意软件攻击暂停服务

    英国外汇兑换公司Travelex在12月31日的时候遭到了恶意软件攻击并由此暂停了一些服务。

    hackernews2020-01-06
  • [公告] 1月7日及1月9日武汉电信机房割接通知
    [公告] 1月7日及1月9日武汉电信机房割接通知

    接武汉电信通知,将于北京时间 2020-01-07 01:00:00 至 2020-01-07 07:00:00 ,及北京时间 2020-01-09 01:00:00 至 2020-01-09 07:00:00 进行机房割接

    知道创宇云安全2020-01-06
  • Nagios XI远程命令执行漏洞(CVE-2019-20197)
    Nagios XI远程命令执行漏洞(CVE-2019-20197)

    Nagios是一款流行的网络监控工具,常用于监控Windows、Linux和Unix的主机状态、交换机路由器、打印机等设备。在系统或服务状态异常时发出邮件或短信报警第一时间通知网站运维人员,在状态恢复后发出正常的邮件或短信通知。Nagios XI是一个扩展接口,用来配置管理器和使用Nagios Core作为后端的工具包。Nagios XI提供了广泛的用户界面,配置编辑器,高级报告,监控向导,可扩展的前端和后端以及Nagios Core上的其他许多附加功能。 在Nagios XI 5.6.9版本中,在Web服务器用户帐户的上下文中,经过身份验证的攻击者可通过向某页面发送带有命令行Payload的恶意参数即可执行任意系统命令。

    scanv2020-01-03
  • 腾讯微信名称命令注入远程代码执行漏洞(CVE-2019-17151)
    腾讯微信名称命令注入远程代码执行漏洞(CVE-2019-17151)

    Tencent WeChat(微信)是中国腾讯(Tencent)公司的一款跨平台的通讯工具。近期,有关研究人员发现微信出现了用户名远程代码执行漏洞,该漏洞可严重影响用户的终端安全。 特定缺陷存在于用户名解析中。该问题是由于在执行系统调用之前未对使用用户提供的字符串进行正确验证造成的。攻击者可以利用此漏洞在当前进程的上下文中执行代码。

    scanv2020-01-03