第522期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
研究人员发布(CVE-2023-34039 )PoC 漏洞利用代码
研究人员针对 VMware Aria Operations for Networks 中最近的一个严重缺陷 (CVE-2023-34039) 发布了 PoC 漏洞利用代码。下面的视频展示了概念验证的工...
Okta 提醒:社工攻击正在瞄准超级管理员权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周五,身份服务提供商 Okta 提醒称,攻击者正在发动社工攻击,获得管理员提权权限。该公司提到,“近几周,Okta 的多家美国客户发现针...
美国国家安全委员会不慎泄露2000多家机构凭据,包括NASA、特斯拉等
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国家安全委员会 (NSC) 泄露了会员近1万份邮件和密码,2000多家企业包括政府组织机构和大公司等处于风险中。NSC 是位于美国的一...
影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件
FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Adobe ColdFusion 2021中的...
新型 YouPorn 勒索骗局出现!冒充成人网站威胁用户
关键词短信诈骗 Bleeping Computer 网站披露,伪装成来自成人网站 YouPorn 电子邮件的色情勒索短信正在疯狂传播,网络犯罪分子声称受害者的色情视频已被上传到...
Okta客户正遭遇社交工程攻击,可被更改管理者权限
关键词网络攻击 Okta正在警告客户最近几周遭受的社交工程攻击,攻击者通过这些攻击获取提升的管理员权限。这些攻击针对IT服务台人员,以欺骗他们重置高特权用户已注册的所有多因素身...
黑客利用Adobe CF漏洞持续攻击,Windows 和 macOS用户面临安全风险
关键词安全漏洞 FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。远程攻击者可利用Ado...
程序员利用工作盗取公司55万,被判7年!
关键词利用秘钥窃取 被告人:杨某,男,1993年出生,大学文化。一审查明事实2018年5月23日,杨某与四川脊健科技有限公司签订劳动合同,应聘进入该公司,在公司软件研发部从事“...
CNVD漏洞周报2022年第35期
2022年08月28日-2022年09月03日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称...
2023 年数据泄露的成本之金融行业的影响
根据IBM 《2023 年数据泄露成本报告》,2023年数据泄露的全球平均成本为 445 万美元,比 2020 年增加 15%。为此,51% 的组织计划今年增加网络安全支出。然而,对于金融业来说,全球...
【恶意文件】警惕,银狐钓鱼事件频发
恶意文件名称:银狐威胁类型:后门木马简单描述:“银狐”木马是一类针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的木马。攻击团伙通过投递远控木马,在获得受害者的计算机控制权限后会在其系...
4345