Aggregator
【工具】70+可视化数据分析工具
5000 городов под колпаком: жители США против системы тотальной слежки
立即打补丁!Grafana 遭 9.9 严重 RCE 漏洞攻击 (CVE-2024-9264)
FreeBuf早报 | Meta 重启面部识别技术;没有一个大型 AI 模型符合欧盟监管标准
上周关注度较高的产品安全漏洞(20241014-20241020)
CNVD漏洞周报2024年第42期
Malicious npm Packages Target Developers' Ethereum Wallets with SSH Backdoor
CVE-2024-50311 | graphql Batching denial of service
CVE-2024-35308 | Artica Pandora FMS up to 777.2 Plugin Edition path traversal
CVE-2024-9987 | Artica Pandora FMS up to 777.2 agents_modules_csv filters sql injection
梆梆安全荣获“2024年中国互联网成长型前二十家企业”
2024年10月17日,由中国互联网协会举办的《中国互联网企业综合实力指数(2024)》发布会在厦门成功召开,中国互联网协会副秘书长裴玮在会上正式发布了《中国互联网企业综合实力指数(2024)》报告,梆梆安全成功入选“2024年中国互联网成长型前二十家企业”。
中国互联网协会副秘书长裴玮指出,自2013年以来,中国互联网协会已连续12年开展中国互联网企业综合实力指数研究工作,获得了政府部门、行业机构、业界专家的广泛关注和认可。2024年中国互联网成长型企业发展主要呈现以下特征:一是业务规模高速扩张。二是研发力度加大倾斜。三是业务形态丰富多元。
梆梆安全自2010年成立以来,始终以客户为中心,开创、繁荣了移动应用安全蓝海市场,建立了全面的移动应用安全防护生态体系,并在业务上形成了以移动安全为主体,联动安全服务和物联网安全的“一体两翼”业务体系,以及由技术、产品、解决方案和咨询服务构成的“四位一体”产研体系。
梆梆安全率先提出了基于“全生命周期全渠道移动应用安全建设”的技术防护理念,通过风险环境和异常行为的深度分析,精准发现复杂攻击并快速响应。移动应用安全建设矩阵涵盖了Android、iOS、鸿蒙App及H5、小程序、轻应用等,以及外发Android SDK和iOS SDK,由第三方引入的Android/iOS SDK。
同时,梆梆安全可以针对移动安全开发上线的整个生命周期(编码、测试、发布、运维、人工服务)提供全方位安全建议,确保上线应用的安全与合规,防止应用被反编译或调试,确保App符合相关的个人隐私监管要求。
目前,梆梆安全拥有10万家以上企业及开发者用户,安全技术覆盖的移动应用软件超过100万,这些应用已经累计安装在10亿个移动终端上,用户遍及金融、互联网、物联网、政府、运营商、企业、医疗、能源、教育等各大行业。
未来,梆梆安全将继续秉承“稳如泰山,值得托付”的服务观,持续加大研发投入和技术创新,积极探索移动安全的创新范式,精进产品能力,让更加标准化、智能化的安全解决方案走进真实的业务场景,让数字经济赋能数字中国高质量发展!
Неизвестные хакеры атакуют госорганы СНГ через Roundcube
Roundcube XSS flaw exploited to steal credentials, email (CVE-2024-37383)
Attackers have exploited an XSS vulnerability (CVE-2024-37383) in the Roundcube Webmail client to target a governmental organization of a CIS country, Positive Technologies (PT) analysts have discovered. The vulnerability was patched in May 2024, in Roundcube Webmail versions 1.5.7 and 1.6.7. The email carrying the exploit was sent in June 2024. About CVE-2024-37383 Roundcube is an open-source, browser-based IMAP client with a user interface that makes it look like a standalone application. CVE-2024-37383 is a … More →
The post Roundcube XSS flaw exploited to steal credentials, email (CVE-2024-37383) appeared first on Help Net Security.
Делаем облако слов в терминале Linux
Malware Trends Report: Q3, 2024
We’re excited to share ANY.RUN‘s latest malware trends analysis for Q3 2024. Our quarterly update provides insights into the most widely deployed malware families, types, and TTPs we saw during the last 3 months of the year. Summary In Q3 2024, ANY.RUN users ran 1,090,457 public interactive analysis sessions, which is a 23.7% increase from […]
The post Malware Trends Report: Q3, 2024 appeared first on ANY.RUN's Cybersecurity Blog.
Радиоактивное послание из глубин космоса: что скрывает железо-60
U.S. CISA adds ScienceLogic SL1 flaw to its Known Exploited Vulnerabilities catalog
Imprompter: невидимый похититель данных в чат-ботах
Ivanti Neurons for App Control strengthens endpoint security
Ivanti introduced Ivanti Neurons for App Control, which safeguards devices from unauthorized applications. In addition, Ivanti released new analytics in the Ivanti Neurons platform and new features for Ivanti Neurons for Patch Management to enhance security and ensure compliance. With Ivanti’s innovations and focus on exposure management, organizations can proactively safeguard themselves in today’s complex and evolving threat landscape. Organizations are witnessing a fast-growing ecosystem of IT assets on their networks — making attack surfaces … More →
The post Ivanti Neurons for App Control strengthens endpoint security appeared first on Help Net Security.