從“穩定運行”到“極限生存”:一場國企數字基座的韌性突圍戰
2025-11-05
每周安全速遞3?? | Qilin勒索組織利用Linux載荷和BYOVD入侵
2025-10-31
美創科技“AI+數據安全”新產品、新技術亮相烏鎮
2025-10-31
全新方案|鑄盾計劃:建設體系化的高校供應鏈安全護盾
2025-10-29
智匯沙龍|美創科技與柳工集團共探企業數據安全落地路徑
2025-10-28
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
Apache發布了安全咨詢警告,警告Struts 2開源Web應用程序框架中存在嚴重安全缺陷,該缺陷可能導致遠程代碼執行。該漏洞編號為CVE-2023-50164,根源于有缺陷的“文件上傳邏輯”,該邏輯可能會導致未經授權的路徑遍歷,并可能在這種情況下被利用來上傳惡意文件并實現任意代碼的執行。Struts是一個Java框架,它使用模型-視圖-控制器(MVC)架構來構建面向企業的Web應用程序。
https://cwiki.apache.org/confluence/display/WW/S2-066
冷存儲公司Americold披露4月份惡意軟件攻擊后導致的數據泄露
冷藏和物流巨頭Americold證實,超過129000名員工及其家屬在4月份的一次攻擊中被盜,后來由Cactus勒索軟件聲稱負責。Americold在全球擁有17000名員工,并在北美、歐洲、亞太地區和南美洲運營著超過24個溫控倉庫。4月份的網絡漏洞導致停電,影響了公司的運營,Americold迫使該公司關閉IT網絡以遏制漏洞并“重建受影響的系統”。Americold還通過襲擊后發布的一份私人備忘錄告訴客戶,取消所有入庫交貨并重新安排出庫發貨,但那些被認為對時間極為敏感且即將到期的除外。
https://apps.web.maine.gov/online/aeviewer/ME/40/80071f08-cdaa-4ca5-8efb-a2bf28c33fe5.shtml
WordPress發布更新版本6.4.2以解決嚴重的遠程攻擊漏洞
參考鏈接:
劍橋醫院承認兩起基于Excel的數據泄露事件
參考鏈接: