
浅析软件供应链攻击之包抢注低成本钓鱼
文|腾讯蓝军 Mark4z5(小五) 背景介绍 为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三方的开源或商业软件。通常大多数企业会假设上游供应商安全有保障,或者说大多数情况下无法确认供应...

文|腾讯蓝军 Mark4z5(小五) 背景介绍 为了提高企业研发与办公效率,降低时间与人力成本,任何一家企业的服务器和办公电脑都离不开第三方的开源或商业软件。通常大多数企业会假设上游供应商安全有保障,或者说大多数情况下无法确认供应...
CVE-2019-12922:phpMyAdmin 0 Day漏洞[附PoC]2019-09-20
波兰金融监管网站遭黑客挂马,多家银行感染恶意软件2017-02-06
F5 BIG-IP iControl RCE (CVE-2021-22986)2021-03-19
龙吟虎啸2022-09-13
密码学工具箱 -ToolsFx 1.9.22021-11-15
逾 1400 万美国 Verizon 用户数据暴露于未受保护的亚马逊服务器上2017-07-12
