热门文章

  • [公告]10月24日云安全控制台升级公告

    为了给您更好的网站使用体验, 云安全平台对威胁情报功能进行升级更新,具体更新内容如下: 1、增加IP聚合查询功能,该功能支持查询输入IP是否在当前用户配置IP黑白名单中、查询IP是否在协同防御IP库中、查询IP是否在智脑威胁IP情报中 2、原协同防御情报查询功能移除

  • [公告]10月29日成都移动机房割接通知

    接四川移动运营商通知,将于北京时间2025-10-29 00:00至2025-10-29 05:00对成都移动机房进行割接维护,涉及 IP段112.45.27.128/25 、2409:8c62:e10:8:0:2::/96。

  • [公告]11月01日大连电信机房割接通知

    接辽宁电信通知,将于北京时间2025-11-01 00:00至2025-11-01 07:00对大连电信机房进行割接维护,涉及 IP段 42.202.155.128/25、240e:90d:1101:4703::/96。

关注知道创宇云安全

获取安全动态

  • OpenCV暴严重安全漏洞
    OpenCV暴严重安全漏洞

    OpenCV (Open Source Computer Vision Library,开源计算机视觉库)是一个基于BSD许可发行的跨平台计算机视觉库,可以运行在Linux、Windows、Android和Mac OS操作系统上。OpenCV是由Intel在1999年开发的,目前由非盈利组织OpenCV.org负责维护。OpenCV主要关注实时计算机视觉应用,主要应用于面部识别、机器人、动作追踪和其他的机器学习应用,包括谷歌、微软、Intel、IBM、雅虎、索尼、宏达、Toyota等在内的大公司都在使用该计算机视觉库。 Cisco Talos研究人员在OpenCV库中发现2个严重的缓冲区溢出漏洞,攻击者利用这两个漏洞可以引发堆破坏并导致任意代码执行。这2个漏洞分别是CVE-2019-5063和 CVE-2019-5064,CVSS评分8.8分。

    scanv2020-01-08
  • 奥地利外交部电脑系统遭网络攻击
    奥地利外交部电脑系统遭网络攻击

    新华社维也纳1月5日电(记者于涛)奥地利政府5日说,奥地利外交部电脑系统遭受不明来源的网络攻击。

    人民网2020-01-07
  • 美国一销售公司因勒索软件攻击倒闭
    美国一销售公司因勒索软件攻击倒闭

    美国电话销售公司The Heritage Company在2019年10月被勒索软件攻击,,不得已让300多名员工重新找工作。

    MottoIN2020-01-07
  • 密歇根多个学校系统遭黑客攻击关闭 勒索1万美元比特币赎金
    密歇根多个学校系统遭黑客攻击关闭 勒索1万美元比特币赎金

    美国密歇根一社区的学校遭遇勒索软件,并被要求1万美元比特币赎金。

    NOSEC2020-01-06
  • 英国外汇兑换公司Travelex因遭到恶意软件攻击暂停服务
    英国外汇兑换公司Travelex因遭到恶意软件攻击暂停服务

    英国外汇兑换公司Travelex在12月31日的时候遭到了恶意软件攻击并由此暂停了一些服务。

    hackernews2020-01-06
  • [公告] 1月7日及1月9日武汉电信机房割接通知
    [公告] 1月7日及1月9日武汉电信机房割接通知

    接武汉电信通知,将于北京时间 2020-01-07 01:00:00 至 2020-01-07 07:00:00 ,及北京时间 2020-01-09 01:00:00 至 2020-01-09 07:00:00 进行机房割接

    知道创宇云安全2020-01-06
  • Nagios XI远程命令执行漏洞(CVE-2019-20197)
    Nagios XI远程命令执行漏洞(CVE-2019-20197)

    Nagios是一款流行的网络监控工具,常用于监控Windows、Linux和Unix的主机状态、交换机路由器、打印机等设备。在系统或服务状态异常时发出邮件或短信报警第一时间通知网站运维人员,在状态恢复后发出正常的邮件或短信通知。Nagios XI是一个扩展接口,用来配置管理器和使用Nagios Core作为后端的工具包。Nagios XI提供了广泛的用户界面,配置编辑器,高级报告,监控向导,可扩展的前端和后端以及Nagios Core上的其他许多附加功能。 在Nagios XI 5.6.9版本中,在Web服务器用户帐户的上下文中,经过身份验证的攻击者可通过向某页面发送带有命令行Payload的恶意参数即可执行任意系统命令。

    scanv2020-01-03
  • 腾讯微信名称命令注入远程代码执行漏洞(CVE-2019-17151)
    腾讯微信名称命令注入远程代码执行漏洞(CVE-2019-17151)

    Tencent WeChat(微信)是中国腾讯(Tencent)公司的一款跨平台的通讯工具。近期,有关研究人员发现微信出现了用户名远程代码执行漏洞,该漏洞可严重影响用户的终端安全。 特定缺陷存在于用户名解析中。该问题是由于在执行系统调用之前未对使用用户提供的字符串进行正确验证造成的。攻击者可以利用此漏洞在当前进程的上下文中执行代码。

    scanv2020-01-03