微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞

admin 2024年1月10日12:55:23评论19 views字数 1694阅读5分38秒阅读模式

微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞

  • 美国证券交易委员会 X 账户遭黑客攻击,宣布虚假比特币 ETF 获批

  • 美国证券交易委员会的 X 账户今天遭到黑客攻击,发布了一则关于批准比特币 ETF 在证券交易所上市的虚假公告。

    来源: BleepingComputer

  • 中国声称破解了苹果的 AirDrop 以查找电话号码和电子邮件地址

  • 一家中国支持的研究机构声称发现了如何解密苹果公司 AirDrop 功能的设备日志,从而使政府能够识别共享内容者的电话号码或电子邮件地址。

    来源: BleepingComputer

  • 勒索软件受害者成为虚假退款提议的目标

  • 皇家和 Akira 勒索软件团伙的一些受害组织已被冒充为安全研究人员的威胁行为者盯上,该威胁行为者承诺黑回原始攻击者并删除被盗的受害者数据。

    来源: BleepingComputer

  • 美国联邦贸易委员会禁止数据经纪人出售美国人的位置数据

  • 今天,美国联邦贸易委员会(FTC)禁止数据经纪商 Outlogic(前身为 X-Mode Social)出售可用于跟踪目的的美国人原始位置数据。

    来源: BleepingComputer

  • CISA 就 Triangulation 间谍软件攻击中使用的第四个漏洞向各机构发出警告

  • 美国网络安全和基础设施安全局(U.S. Cybersecurity and Infrastructure Security Agency)在其已知漏洞目录中增加了六个影响 Adobe、Apache、D-Link 和 Joomla 产品的漏洞。

    来源: BleepingComputer

  • 微软 2024 年 1 月 "周二补丁"修复 49 个缺陷和 12 个 RCE 漏洞

  • 今天是微软 2024 年 1 月的 "星期二补丁",其中包括针对 49 个漏洞和 12 个远程代码执行漏洞的安全更新。

    来源: BleepingComputer

  • 黑客在模仿勒索软件攻击中瞄准微软 SQL 服务器

  • 一群财迷心窍的土耳其黑客以全球微软 SQL (MSSQL) 服务器为目标,用 Mimic (N3ww4v3) 勒索软件加密受害者的文件。

    来源: BleepingComputer

  • 黑客被捕后发布了 Babuk 勒索软件变种的解密程序

  • 思科塔洛斯公司的研究人员与荷兰警方合作,获得了巴布克勒索软件 Tortilla 变种的解密工具,并分享了情报,最终逮捕了勒索软件的操作者。

    来源: BleepingComputer

  • 巴拉圭警告在 Tigo Business 遭到攻击后将遭受 Black Hunt 勒索软件攻击

  • 继 Tigo Business 上周遭受网络攻击,公司业务部门的云和托管服务受到影响后,巴拉圭军方发出了 "黑色狩猎"勒索软件攻击的警告。

    来源: BleepingComputer

  • 贝鲁特国际机场遭遇网络攻击

  • 位于黎巴嫩的贝鲁特国际机场遭受网络攻击,威胁行为者破坏了航班信息显示系统(FIDS)。

    来源: FreeBuf

  • 交通运输部引发《铁路关键信息基础设施安全保护管理办法》

  • 近日,交通运输部公布《铁路关键信息基础设施安全保护管理办法》(中华人民共和国交通运输部令2023年第20号,以下简称《办法》),自2024年2月1日起施行。

    来源: FreeBuf

  • 谷歌开始通知 Chrome 用户禁用第三方 cookies

  • Google 开始按照计划对 1% 的 Chrome 用户禁用第三方 Cookie。受影响的用户在桌面或 Android 设备上打开 Chrome 时将会收到通知,浏览器将解锁“跟踪保护”功能。

    来源: FreeBuf

  • 犯罪 IP 与 Tenable 合作实现快速漏洞检测

  • 网络威胁情报 (CTI) 搜索引擎 Criminal IP 已与 Tenable 建立技术合作关系。请从犯罪IP了解更多有关这种合作关系如何帮助进行实时漏洞和恶意扫描的信息。

    来源: BleepingComputer

  • 谷歌搜索错误在火狐浏览器 Android 版中显示空白页

  • 安卓版火狐浏览器的用户报告说,当他们尝试加载谷歌搜索主网站时,看到的是一个空白页面。

    来源: BleepingComputer

  • 勒索软件攻击对动物福利没有影响

  • 加拿大最大的动物园多伦多动物园表示,周五早些时候发生的勒索软件攻击对动物、网站和日常运营没有造成影响。

    来源: BleepingComputer

    微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞

原文始发于微信公众号(赛欧思安全研究实验室):微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月10日12:55:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞https://cn-sec.com/archives/2381013.html

发表评论

匿名网友 填写信息