业界动态
-
CVE公共漏洞和暴露分析报告2012-0774
CVE 的英文全称是Common Vulnerabilities & Exposures公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据,虽然这些...
-
struts2安全漏洞分析
Struts2是apache项目下的一个web 框架,普遍应用于阿里巴巴、京东等互联网、政府、企业门户网站...
-
木马病毒产业链 木马制作和分销
无论通过哪种方式,从受害者账号里盗窃出来的虚拟物品最终都将在游戏里被兑换成最容易流通的虚拟物品,并转移到某个仓库账号以方便在类似淘宝、5173这样的虚拟交易平台上完成销赃,最终变成人民币。...
-
Android安卓其实是Google下的一剂药
Android安卓对于Google到倒意味着什么呢.本文从另一个角度分析....
-
中文版putty后门事件分析
近几日,中文版putty等SSH远程管理工具被曝出存在后门,该后门会自动窃取管理员所输入的SSH用户名与口令,并将其发送至指定服务器上。知道创宇安全研究小组在第一时间获取该消息后,对此次事件进行了跟踪和分析...
-
Struts2 S2-016漏洞修复总结
这篇文章主要介绍了Struts2 S2-016漏洞修复总结,需要的朋友可以参考下...