首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
搜索
导航
首页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
关于我们
公司简介
荣誉资质
加入我们
联系我们
公司动态
行业新闻
技术分享
漏洞播报
RomCom 黑客利用 Firefox 和 Windows 零日漏洞
2024-11-29
总部位于俄罗斯的 RomCom 网络犯罪组织在最近针对欧洲和北美 Firefox 和 Tor 浏览器用户的攻击中发现了两个零日漏洞。第一个漏洞 (CVE-2024-9680) 是 Firefox 动画时间线功能中的释放后使用错误,该功能允许在 Web 浏览器的沙箱中执行代码。 Mozilla 于 2024 ···...
查看更多+
MITRE 分享 2024 年最危险的 25 个软件弱点
2024-11-29
MITRE 分享了今年最常见和最危险的 25 个软件弱点列表,其中包含 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。软件弱点是指在软件代码、架构、实现、或设计时,攻击者可以利用它们来破坏运行易受攻击软件的系统,从而获得对受影响设备的控制权并···...
查看更多+
Helldown 勒索软件利用 Zyxel 漏洞破坏企业网络
2024-11-28
据悉,新的“Helldown”勒索软件攻击目标是 Zyxel 防火墙中的漏洞,以破坏企业网络,从而窃取数据和加密设备。尽管不是勒索软件领域的主要参与者,但 Helldown 自夏季推出以来迅速发展,在其数据勒索门户网站上有众多受害者。受害者公告Helldown 发现和概述He···...
查看更多+
Interlock——针对 FreeBSD 服务器的新型勒索软件
2024-11-28
一种名为 Interlock 的相对较新的勒索软件正采用不寻常的方法创建加密器来针对 FreeBSD 服务器,以攻击世界各地的组织。 Interlock 于 2024 年 9 月底出现,此后声称对六个组织发起攻击,在未支付赎金后在其数据泄露网站上发布了被盗数据。美国密歇根州就···...
查看更多+
一次勒索攻击案例追踪 | 从最初的漏洞利用到最终的部署勒索软件
2024-11-28
该案例研究不仅阐明了网络犯罪分子的效率和持久性,还强调了组织当今面临的网络威胁不断变化的情况。演变与升级这次攻击始于通过 IcedID 进行网络渗透。IcedID 是一种臭名昭著的恶意软件,最初设计用于银行欺诈,但后来演变为一种用于更广泛网络犯罪活动的多功···...
查看更多+
LastPass 发现虚假支持中心试图窃取客户数据
2024-11-20
LastPass 发现,诈骗者正在为其 Chrome 扩展程序撰写评论,以宣传虚假的客户支持电话号码。其实电话号码背后是更大的阴谋,旨在诱骗呼叫者让诈骗者可以远程访问他们的计算机。LastPass 是一款流行的密码管理器,它利用 LastPass Chrome 扩展来生成、保存、管理···...
查看更多+
新的 Ymir 勒索软件与 RustyStealer 合作发起攻击
2024-11-20
一种名为“Ymir”的新勒索软件家族在野外被发现,它对之前受到 RustyStealer infostealer 恶意软件危害的系统进行加密。 RustyStealer 是一个知名恶意软件家族,首次记录于 2021 年。据在事件响应期间发现 Ymir 的卡巴斯基研究人员称,这种新型勒索软件以···...
查看更多+
GitHub高危漏洞可劫持其他用户的库
2022-11-02
研究人员发现GitHub存在库劫持漏洞,攻击者利用该漏洞可接管其他用户的库。GitHub库在创建库的用户账号下有唯一的URL。当其他用户想要下载或复制该库时,会使用到该库的完整URL。但是GitHub用户是可以修改其账户名的。GitHub支持修改用户重命名,并会展示如下···...
查看更多+
渗透基础——Exchange版本探测的优化
2022-09-27
0x00 前言在版本识别上,首先从官网获得已知的版本信息,将版本信息存储在列表中,然后通过字符串匹配的方式获得Exchange版本的详细信息。开源的代码Exchange_GetVersion_MatchVul.py反馈很好。但是这个方法存在一个缺点:需要定期访问官网,手动更新扫描脚本···...
查看更多+
渗透技巧——从VMware ESXI横向移动到Windows虚拟机
2022-09-27
0x00 前言假定以下测试环境:我们获得了内网VMware ESXI的控制权限,发现VMware ESXI上安装了Windows域控服务器。本文仅在技术研究的角度介绍从VMware ESXI横向移动到该Windows域控服务器的方法,结合利用思路,给出防御检测的方法。0x02 简介本文将要介绍以下···...
查看更多+
上一页
1
2
3
4
5
6
7
下一页
安全服务
渗透测试服务
代码审计服务
安全审计服务
合规评估服务
风险评估服务
安全重保服务
产品矩阵
龙盾.防火墙
翼龙.防御系统
傲龙.渗透系统
解决方案
政企行业解决方案
金融行业解决方案
监管行业解决方案
医疗行业解决方案
教育行业解决方案
交通行业解决方案
能源行业解决方案
互联网行业解决方案
安全运维
安全渗透
网站安全
服务器安全
服务器代维
新闻资讯
公司动态
行业新闻
技术分享
漏洞播报
联系我们
400-033-9553
企业邮箱:LzcCom@LzcCom.Com
公司微信:1578233741[微信号同Q]
工作时间:09:00-17:00 [周一至周五]
龙之晨官方微信公众号
Copyright © 2014 - 2025 河南龙之晨信息技术有限公司 All Rights Reserved. 技术支持:
龙之晨
豫公网安备41010502000105号
豫ICP备14009373号-1
运行环境:
阿里云
网络安全响应中心