首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202004/613698.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Zoom客户端漏洞允许黑客窃取用户Windows密码

Zoom开发至今,已经九年了。在冠状病毒流行期间,人们迫切需要一个易于使用的视频会议应用程序,因此,Zoom在一夜之间成为数百万人所青睐的工具。 尽管Zoom是一种高效的在线视频会议工具,但就隐私和安全性而言,它似乎不够理想。 根据网络安全专家@ _g0dmode的最新发现,这也得到研究人员Matthew Hickey和Mohamed A. Baset的证实,Windows的Zoom客户端容易受到“ UNC路径注入”漏洞的攻击,该漏洞可能使远程攻击者窃取Windows系统用户的登录凭据。 这种攻击涉及SMBRelay技术,其中Windows系统在尝试连接和下载托管文件时,会自动向远程SMB服务器公开用户的登录用户名和NTLM密码哈希。 只有当Windows的Zoom客户端支持远程UNC路径,该攻击才可能发生,该路径会将此类可能不安全的URL转换为个人聊天或群聊中收件人的超链接。 要窃取运行Windows用户的登录凭据,攻击者需要做的就是通过其聊天界面向受害者发送一个精心制作的URL(即\\ xxxx \ abc_file),如图所示,然后等待受害者点击,只需一次即可成功。 需要注意的是...

奇安信可信浏览器正式发布 打造信创生态安全纽带

4月2日,国内最大的网络安全公司奇安信通过蓝信平台举行了线上发布会,正式发布奇安信可信浏览器。据了解,作为全新的专业浏览器,奇安信可信浏览器面向信创全生态,全面兼容国产CPU硬件平台和操作系统,为政企管理者、使用者、开发者、运维人员打造了一款安全、可信、全平台、一体化的政企业务承载平台。 奇安信集团董事长齐向东、飞腾公司总经理窦强、麒麟软件副总裁李震宁、东软集团副总裁杨纪文、中国长城科技高级副总裁李璇、东华软件高级副总裁侯志国、致远互联信创事业部总经理程屹、中国软件副总经理韩光、金山办公副总裁吴庆云、数科网维CTO刘丹、中创软件集团销售中心副总经理杨震等信创产业领军企业的相关领导悉数在线出席发布会,对奇安信可信浏览器上线表示祝贺并致辞。 “奇安信可信浏览器,是我们在信创领域的新实践成果。”齐向东表示,在新基建的浪潮下,信创产业蓄势待发。去年5月,中国电子战略入股奇安信,双方在技术创新、资源整合等方面进行了深入合作,将网络安全防御能力与操作系统等底层应用紧密结合,并通过奇安信可信浏览器建立起连接信创生态的安全纽带,推动信创产业做大做强。 解决政企机构四大痛点 浏览器是日常办公中最常用的工...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。