标签: 0day
瑞数动态安全 - 零补丁、零规则 主动抵御未知零日攻击
开源组件中的代码被多种设备,多个系统复用,组件中一旦发现零日漏洞,产生的风险往往是成倍增长的。去年到今年,接二连三的Struts S2零日漏洞就证明了这一点。
不止赛门铁克 卡巴斯基也发现了CIA跟多起网络攻击有关的证据
据外媒报道,赛门铁克并不是唯一一家认定CIA发起全球黑客攻击的公司,卡巴斯基也这么认为。不过它发现的组织并不叫Longhorn,而是The Lamberts。跟赛门铁克一样,卡巴斯基也对目标组织进行了数年的追踪,期间它发现该组织曾利用零日漏洞发起过网络攻击。
微软警告:Word现零日漏洞 瞬间瘫痪Windows系统
近日,安全机构FireEye报告了一个零日漏洞,它存在于微软Word中,一个感染性RTF文件可瞬间致使Windows系统瘫痪。按照FireEye说法,微软已经和自己一道寻求解决办法,但现在决定提前把事情公之于众。
WikiLeaks 接触科技公司协商披露 CIA 机密如 0day 漏洞
WikiLeaks 本月早些时候披露了第一批 CIA 黑客工具,它手中还有更多 CIA 机密文件没有公开,其中可能包括各…
Zerodium发悬赏榜:一个iOS 9零日漏洞100万美元
以收购/销售产品安全漏洞的Zerodium公司近日发起了BUG赏金活动,设置超过300万美元的奖池来悬赏那些在iOS 9系统中找到漏洞的黑客。在截至10月31日之前提交的iOS 9前三个0-Day漏洞能够获得最高100万美元的奖金。
微软IE11的0day漏洞提示
此次Hackingteam泄露的数据影响巨大,先后爆出3个Flash0day,1个Font提权0day,昨天在twitter上又有人公布了一个新的windows权限提升0day,阿里安全研究人员又从邮件中发现一处针对IE11 的0day,0day频繁爆出,各位请关好门窗,防火防盗!
黑客发现Adobe Flash播放器第二个零日漏洞
黑客通过分析最近意大利监控软件厂商泄漏的文件,发现Adobe Flash播放器存在第2个零日漏洞,同时他们还发现了Windows中的一个零日漏洞。
OHOCMS曝0day漏洞 政务系统面临严重威胁
安恒信息安全研究员发现目前在国内政府、教育、公检法、医疗等部门使用率非常高的政务系统“OHOCMS”的多处漏洞,包括任意文件上传、任意文件删除、任意文件读取、多处SQL注入等高危漏洞可导致远程攻击者直接获取网站服务器控制权限。