公司动态

Our News

阿里云的 PostgreSQL 数据库受到关键漏洞的影响 媒体
阿里云的 PostgreSQL 数据库受到关键漏洞的影响 媒体

阿里云PostgreSQL数据库的安全隐患关键要点阿里云的ApsaraDB RDS和AnalyticDB for PostgreSQL存在名为“BrokenSesame”的两项严重漏洞。漏洞可能导致租户隔离保护被破坏,敏感数据被访问。虽然目前没有证据表明这些漏洞正在被积极利用,但存在潜在的供应链攻击...

英国皇家邮政被LockBit勒索软件集团攻破 媒体
英国皇家邮政被LockBit勒索软件集团攻破 媒体

LockBit勒索病毒袭击英国皇家邮政,数据泄露威胁加剧关键要点LockBit勒索病毒组织对英国皇家邮政实施网络攻击。攻击导致海外信件和包裹投递受到干扰,但国内服务未受影响。皇家邮政面临数据泄露威胁,若不支付赎金,盗取的数据将被公开。赎金要求金额介于20万美元至150万美元之间。安全专家建议邮政公司...

数百个流行开源容器中隐藏的关键漏洞
数百个流行开源容器中隐藏的关键漏洞

Docker容器中的隐性漏洞研究关键要点研究发现了众多容器镜像中的严重漏洞,这些漏洞未被大多数扫描工具检测到。Rezilion的研究揭示超过100000个Dockerfiles中存在或可能隐藏漏洞。相关漏洞已经在实际中被利用,包含多个CVE编号。Docker正采取措施提高对已知漏洞的透明度和识别能力...

报告揭示了主要的开源安全风险 媒体
报告揭示了主要的开源安全风险 媒体

开源软件的主要安全风险关键要点已知漏洞、合法包被攻击、名称混淆是今年开源软件的三大安全风险。恶意行为者可能利用已知的缺陷以及合法包的入侵来进行数据泄露。名称混淆攻击采用了错别字蹭位、组合蹭位和品牌劫持等手段,以诱使用户下载恶意组件。其他风险包括未维护的软件、过时的软件、未追踪的依赖关系、许可证和法规...

加拿大国家美术馆的勒索软件恢复工作正在进行中
加拿大国家美术馆的勒索软件恢复工作正在进行中

加拿大国家画廊遭遇勒索病毒攻击主要资讯摘要加拿大国家画廊于4月23日遭遇勒索病毒攻击,IT系统已关闭中虽然部分操作数据受到影响,但客户数据和支付系统未受到损害目前正在进行恢复工作,并促使部分员工采取远程工作模式此事件提及了文化艺术机构面临的勒索病毒威胁加拿大国家画廊正在努力恢复系统,该馆是北美最大的...

伊朗网站受到亲乌克兰DDoS攻击的影响
伊朗网站受到亲乌克兰DDoS攻击的影响

伊朗网站遭遇黑客攻击文章重点摘要多个伊朗网站,包括国家石油公司和最高领袖哈梅内伊的官方网站,遭到了亲乌克兰黑客组织的分布式拒绝服务攻击DDoS。此次攻击是因为俄罗斯在新年前夕使用了许多来自伊朗的无人机攻击乌克兰。乌克兰黑客警告称,DDoS攻击将持续,直到伊朗停止向俄罗斯提供无人机。伊朗官方尚未确认这...