伪造的 F5 BIG-IP 0day警告电子邮件推送数据清除器

admin 2023年12月21日13:49:36评论18 views字数 1775阅读5分55秒阅读模式

伪造的 F5 BIG-IP  0day警告电子邮件推送数据清除器

  • 伪造的 F5 BIG-IP  0day警告电子邮件推送数据清除器

  • 以色列国家网络局警告说,有网络钓鱼邮件假装是 F5 BIG-IP  0day安全更新,部署了 Windows 和 Linux 数据清除器。

    来源: BleepingComputer


  • 谷歌修复今年第 8 次被攻击利用的 Chrome 浏览器 0day漏洞

  • 谷歌发布了紧急更新,以修复另一个在野外被利用的 Chrome 浏览器 0day漏洞,这是自今年年初以来谷歌发布的第八个修补程序。

    来源: BleepingComputer


  • 加密货币骗子滥用推特 "功能 "冒充知名账户

  • 加密货币骗子正在滥用合法的 Twitter "功能 "来宣传骗局、虚假赠品和用于窃取您的加密货币和 NFT 的欺诈性 Telegram 频道。

    来源: BleepingComputer


  • 加密货币骗子滥用 X "功能 "冒充知名账户

  • 加密货币诈骗者正在滥用合法的 X "功能 "来宣传骗局、虚假赠品和用于窃取您的加密货币和 NFT 的欺诈性 Telegram 频道。

    来源: BleepingComputer


  • 新型网络钓鱼攻击窃取你的 Instagram 备份代码,绕过 2FA

  • 一个新的网络钓鱼活动伪装成 "版权侵权 "电子邮件,试图窃取 Instagram 用户的备份代码,让黑客绕过账户上配置的双因素身份验证。

    来源: BleepingComputer


  • Ivanti 发布 13 个关键 Avalanche RCE 漏洞补丁

  • Ivanti 发布了安全更新,以修复公司 Avalanche 企业移动设备管理 (MDM) 解决方案中的 13 个关键安全漏洞。

    来源: BleepingComputer


  • FBI:BlackCat 勒索软件狂“薅” 3 亿美元

  • LockBit 勒索软件团伙已经开始要求 ALPHV/BlackCat 勒索软件的分支机构转换团队,继续与受害者谈判。

    来源: FreeBuf


  • 工信部等十四部门开展网络安全技术应用试点示范工作

  • 为深入贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》,加强网络安全先进技术应用引导,推动网络安全产业高质量发展,现决定开展网络安全技术应用试点示范工作。

    来源: FreeBuf


  • 欧盟对 X展开调查

  • 因 XTwitter 涉嫌违反 Digital Services Act(DSA)中打击信息操纵的义务,欧盟周一宣布对该公司展开调查。去年 11 月生效的 DSA 要求大型平台和搜索引擎采取更多措施处理非法内容和公共安全风险,以及打击信息操纵。

    来源: FreeBuf


  • 微软在 Perforce Helix 核心服务器中发现 4 个安全漏洞

  • 微软分析师在对 Perforce Helix 的游戏开发工作室产品进行安全审查时,发现为游戏、政府、军事和技术等部门广泛使用的源代码管理平台 Perforce Helix Core Server 存在四大漏洞,并于今年 8 月底向 Perforce 报告了这些漏洞,其中一个漏洞被评为严重漏洞。

    来源: FreeBuf


  • 美国贷款巨头库珀先生泄露了 1470 万名客户数据

  • 美国抵押贷款巨头库珀先生(Mr.Cooper )发出通告称,近期的一次网络攻击已经泄露了 1470 万曾在该公司抵押贷款的客户数据。

    来源: FreeBuf


  • Vans 和 North Face 的母公司遭勒索软件攻击

  • 美国全球服装和鞋类巨头公司 VF 披露了一起导致运营中断的网络安全事件。据悉,VF 旗下拥有 Supreme、Vans、Timberland 和 The North Face 等知名品牌。

    来源: FreeBuf


  • 医疗软件供应商数据泄露事件影响 270 万人

  • ESO Solutions 是一家为医疗机构和消防部门提供软件产品的供应商,该公司披露,由于受到勒索软件攻击,270 万患者的数据遭到泄露。

    来源: BleepingComputer


  • 经验教训和今后的步骤

  • 2023 年的密码攻击涉及众多知名品牌,导致数百万用户的数据泄露。从 Specops Software 了解更多有关如何应对此类攻击的信息。

    来源: BleepingComputer


  • 德国警方端掉王国市场网络犯罪市场

  • 德国联邦刑事警察局(BKA)和法兰克福打击互联网犯罪部门(ZIT)宣布查封了王国市场(Kingdom Market),这是一个毒品、网络犯罪工具和伪造政府身份证件的暗网市场。

    来源: BleepingComputer


    伪造的 F5 BIG-IP  0day警告电子邮件推送数据清除器

原文始发于微信公众号(赛欧思安全研究实验室):伪造的 F5 BIG-IP 0day警告电子邮件推送数据清除器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月21日13:49:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   伪造的 F5 BIG-IP 0day警告电子邮件推送数据清除器http://cn-sec.com/archives/2323804.html

发表评论

匿名网友 填写信息