author/腦洞女俠說

勒索病毒盯上二維碼支付 近兩萬人中招

12月4日,資訊保安公司火絨在“火絨安全實驗室”公眾號釋出訊息稱,12月1日爆發的“微信支付”勒索病毒正在快速傳播,感染的電腦數量越來越多。騰訊方面4日迴應稱,微信已第一時間對所涉勒索病毒作者賬戶進行封禁、收款二維碼

原來你是這樣一個IOT:談IT/OT環境的安全挑戰

近年來,製造業和基建設施受到的攻擊日益增多——電力、天然氣、自來水,甚至核電裝置都受到了黑客多種的攻擊。不同於IT系統的安全問題,最大的威脅可能是商業業務的停滯以及資訊的洩露;OT環境一旦受到攻擊,就很有可能

NodeJS應用程式身份驗證繞過漏洞分析

本文主要針對的是我參加一個漏洞賞金計劃的過程中發現的NodeJS應用程式身份驗證繞過漏洞進行分析。我們將重點講述我所使用的方法,以便在遇到類似的Web介面(僅提供單一登入表單)時可以利用這種方法來尋找漏洞。

Android 平板電腦終將能播放 Apple Music

Apple Music 成為跨平臺服務登上 Android 系統已經好一陣子了,然而原來這系統的平板電腦版本卻仍沒有正式支援這串流音樂服務。如果你剛好是 iOS 和 Android 平板電腦雙修的朋友,這裡有個好訊息

【缺陷周話】第12期:儲存型 XSS

1、儲存型 XSS 儲存型XSS 是指應用程式通過Web請求獲取不可信賴的資料,在未檢驗資料是否存在XSS程式碼的情況下,便將其存入資料庫。當下一次從資料庫中獲取該資料時程式也未對其進行過濾,頁面

研究顯示,網路安全威脅在不斷演變

網路安全行業研究報告是掌握最新威脅的一種很好的方法,還能夠防止這些漏洞影響您對組織的控制。2018年11月釋出的研究涵蓋了IT風險的所有領域,包括身份、應用程式容器、漏洞披露以及全球威脅形勢本身。以下是本月釋出

萬豪資料洩漏門再敲警鐘,酒店集團7步安全建議

前言 11月30日,萬豪酒店官方釋出訊息稱,多達5億人次預訂喜達屋酒店客人的詳細個人資訊可能遭到洩露。萬豪國際在調查過程中瞭解到,自2014年起即存在第三方對喜達屋網路未經授權的訪問,但公司直到2018年9

1754382729.9679