热门搜索词

热门文章

  • 【限时福利】云防御智能助手“小盾”上线,...

    想快速查看所有域名的配置或套餐信息,却要在控制台反复切换模块? 需要导出完整的域名配置清单,只能联系售后人工处理,等待时间较长? 执行缓存刷新、黑白名单配置等高频操作,仍需手动登录或调用API? 为了帮助您更高效、更便捷地管理云防御策略,我们正式推出一款深度集成于 AiPy客户端 的智能助手【小盾】。现在,您只需在对话界面中输入自然语言,即可完成过去繁琐的多步操作。

  • 【限时福利】云防御智能助手“小盾”上线,...

    想快速查看所有域名的配置或套餐信息,却要在控制台反复切换模块? 需要导出完整的域名配置清单,只能联系售后人工处理,等待时间较长? 执行缓存刷新、黑白名单配置等高频操作,仍需手动登录或调用API? 为了帮助您更高效、更便捷地管理云防御策略,我们正式推出一款深度集成于 AiPy客户端 的智能助手【小盾】。现在,您只需在对话界面中输入自然语言,即可完成过去繁琐的多步操作。

  • 【限时福利】云防御智能助手“小盾”上线,...

    想快速查看所有域名的配置或套餐信息,却要在控制台反复切换模块? 需要导出完整的域名配置清单,只能联系售后人工处理,等待时间较长? 执行缓存刷新、黑白名单配置等高频操作,仍需手动登录或调用API? 为了帮助您更高效、更便捷地管理云防御策略,我们正式推出一款深度集成于 AiPy客户端 的智能助手【小盾】。现在,您只需在对话界面中输入自然语言,即可完成过去繁琐的多步操作。

关注知道创宇云防御

获取最新安全动态

微软披露软件供应链攻击

来源:知道创宇云防御 2018.07.30

微软安全博客披露了一起软件供应链攻击,软件巨人没有透露相关公司的名字。黑客入侵了一款 PDF 编辑器软件的字体包,利用它在用户机器上部署挖矿程序。这起事故的不同寻常之处是攻击涉及到供应链的供应链。PDF 编辑器供应商的网络没有受到攻击,遭到攻击的是它的供应商。黑客入侵了一家以 MSI 文件形式提供字体包的软件公司的云基础设施,在自己控制的服务器上复制了这家公司的云基础设施,拷贝和储存了所有 MSI 文件,然后反编译一个亚洲字体包的文件,植入了挖矿代码。利用一个未说明的弱点,攻击者能影响 PDF 编辑器使用的下载参数,将下载链接指向攻击者控制的服务器。因为 PDF 编辑器拥有系统权限,因此恶意代码也拥有用户机器的完整访问权限。

售前支持

400-161-0866