长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

22

产品

1

厂商

0

领域

1

文章

20

关联搜索

实战攻防

红蓝对抗

漏洞预警二

资产测绘

入侵检测

文章
国际ERP软件大厂云泄露超7亿条记录,内含密钥等敏感信息
安全内参

包括访问令牌、API密钥、密钥、银行账号等敏感信息。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

174人阅读

2024-07-26

文章
国际ERP软件大厂云泄露超7亿条记录,内含密钥等敏感信息
关键基础设施安全应急响应中心

7月25日消息,根据安全研究员Jeremiah Fowler的最新发现,ERP软件提供商ClickBalance拥有的一个包含7.69亿条记录的云数据库未设置任何密码或安全认证,恶意威胁行为者可以轻而易举地访问这些数据。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

194人阅读

2024-07-26

文章
华夏ERP全版本未授权RCE及内存马注入
实战攻防

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

446人阅读

2024-08-27

文章
韩国 ERP 厂商服务被黑,用于传播 Xctdoor 恶意软件
代码卫士

被指与朝鲜黑客组织 Lazarus Group youguan .

205人阅读

2024-07-13

文章
【安全圈】韩国 ERP 供应商遭黑客攻击,被悄悄安上后门
安全圈

302人阅读

2024-07-13

文章
APT组织Andarie针对企业ERP系统展开新的攻击活动——每周威胁情报动态第182期(06.28-07.04)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

298人阅读

2024-07-13

文章
一款免费开源、业务闭环、灵活稳定的企业级 ERP 系统,实现财务一体化!
猿哥

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

255人阅读

2024-08-14

文章
.NET安全系列 | 某蝶K3Cloud最新反序列化分析
赛博回忆录

0x00 前言K3 CLOUD是某蝶在移动互联⽹时代基于最新技术研发的⼀款战略性ERP产品,该产品于近⽇曝

197人阅读

2024-07-13

文章
.NET | 2024hvv第1天漏洞威胁情报
dotNet安全矩阵

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

204人阅读

2024-07-23

文章
风险提示|用友U8Cloud ServiceDispatcher反序列化漏洞
Jarcis-cy

近期,用友官方收到一则漏洞情报,及时发布了补丁,成功修复了一个前台反序列化漏洞。同时用友与长亭科技联合发布了该漏洞风险提示,共同努力确保该漏洞得到及时修复。 长亭全线产品现已支持检测或扫描,可及时获取相关升级支持。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

253人阅读

2023-09-20

领域
IAM

0

0

IAM,即Identity and Access Management(身份识别与访问管理),是一种安全框架,用于确保正确的人员或系统能够获得对适当资源的访问权限。IAM系统可以是独立的软件解决方案,也可以集成到其他IT系统中,如企业资源规划(ERP)系统、客户关系管理(CRM)系统或云服务。IAM的最佳实践包括最小权限原则、定期的访问审查、使用加密保护敏感数据、以及为用户提供安全意识培训。随着技术的发展,IAM也在不断地向自动化、智能化和云原生方向发展。

文章
漏洞预警 | 用友U8Cloud反序列化漏洞
浅安

用友U8Cloud系统的ESBInvokerServlet接口存在反序列化漏洞,攻击者可通过该漏洞执行任意命令,进而接管整个服务器。

文章关联图片
预览
文章关联图片
预览

243人阅读

2024-08-06

文章
风险提示|畅捷通T+ SQL注入漏洞
ykc

近期,长亭科技监测到微步在线发布一则漏洞通告,声明畅捷通T+发布新版本修复了一个RCE漏洞。 长亭应急团队经过漏洞分析后,发现该漏洞类型为SQL注入,可利用其实现RCE。公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,目前工具已向公众开放下载使用。

228人阅读

2023-06-09

文章
【十佳案例】瑞数数据安全和反勒索在高精制造业的实践应用案例
数世咨询

本案例由瑞数信息提供

202人阅读

2024-07-13

文章
安全热点周报:黑客利用 Twilio Authy 漏洞窃取数百万用户信息
奇安信 CERT

401人阅读

2024-08-08

文章
每周高级威胁情报解读(2024.06.14~06.20)
奇安信威胁情报中心

Void Arachne组织利用Winos 4.0 C2框架攻击中文用户 疑似Kimsuky(APT-Q-2)以军工招聘为饵攻击欧洲 Arid Viper 使用 AridSpy 毒害 Android 应用程序

393人阅读

2024-07-13

文章
某饮品智能工厂x斗象MSS,做你的日常安全守护者
斗象智能安全

240人阅读

2024-07-13

文章
Apache OFBiz系统ProgramExport接口存在远程命令执行漏洞CVE-2024-38856 附POC
南风漏洞复现文库

Apache OFBiz系统ProgramExport接口存在远程命令执行漏洞CVE-2024-38856 附POC

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

249人阅读

2024-08-06

文章
通过linux服务器进入内网后如何快速达到域控的思路总结
Security丨Art

224人阅读

2024-07-13

文章
APT组织Andariel使用Xctdoor恶意软件对韩国展开攻击——每周威胁情报动态第181期(06.21-06.27)
白泽安全实验室

APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;

286人阅读

2024-07-13

文章
客服测试流水线编排设计思路和准入准出应用|得物技术
得物技术

得物客服域从测试角色视角出发,结合测试承担的流程守护、门禁卡点、提供自动化工具等责任,设计了特性变更驱动的测试流水线,并基于流水线多级联动完成线上化准入准出模式的验证。

255人阅读

2024-07-13

产品logo
产品
天清安全无线控制系统

启明星辰

337

0

启明星辰的天清安全无线控制系统,专为企业WIFI网络设计,提供实时网络拓扑和连接监控,高效识别非法设备,检测并防御各类无线攻击,确保无线网络安全,提升网络环境防护能力。

#无线安全#入侵检测