一名研究人员披露了在用于设备销售的本田电子商务平台中发现的严重漏洞的详细信息。利用这些漏洞可能会让攻击者获得对客户和经销商信息的访问权限。 安全漏洞和数据泄露是今年早些时候由美国研究员 Eaton Z...
BlackCat勒索软件启用了新的签名内核驱动程序
我们将在本文中详细介绍发生在2023年2月的BlackCat勒索软件事件,研究人员在其中发现了一种新型逃避功能。 2022年12月下旬,Mandiant、Sophos和Sentinel One的研究人...
洞见简报【2023/6/8】
2023-06-08 微信公众号精选安全技术文章总览洞见网安 2023-06-08 0x1 CTF|HackTheBox PWN题 hunting WPTERRA星环安全团队 2023-06...
广东省通信管理局召开网络运行安全紧急调度会
6月9日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客窃取了价值约3500 万美元的数字资产威胁行为者从去中心化加密货币钱包平台 Atomic Wallet 窃取了超过 3500 万美元。At...
美国最大牙科医保服务商遭勒索攻击,近900万患者数据泄露
据消息,北美牙科管理护理(Managed Care of North America Dental,简称MCNA Dental)在官方网站上发布数据泄露通知,称近900万患者的数据已遭外泄。MCNA ...
展望2023:值得关注的十大网络安全趋势
2022工作总结报告又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。信息安全传媒集团(Inf...
Zellis 数据泄露已波及英国航空公司、BBC
近日,BBC 和英国航空公司均受到了薪资提供商 Zellis 遭受的数据泄露的影响。由于 Zellis 遭受网络攻击,BBC 和英国航空公司员工的个人数据已被泄露和暴露。据《镜报》报道, “Zelli...
CNNVD漏洞奖励计划 | 积极促进开展漏洞预警及风险消控工作(一)
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063编者按国家信息安全漏洞库(CNNVD)漏洞奖励计划主要面向单位、团队、个人等社会漏洞研究和发现者。该计划以公平公正、科学择...
APT-C-63(沙鹰)组织攻击检测工具发布
APT-C-63(沙鹰)是360高级威胁研究院在2022年捕获的全新未知APT组织(2022年报已提及),该组织一直处于持续监测分析阶段,细节尚未公开披露。近日,卡巴斯基实验室披露了一起名为“Tria...
本田API缺陷暴露客户数据、经销商面板和内部文件
本田API缺陷暴露客户数据、经销商面板和内部文件本田公司的动力设备、船舶、草坪和花园的电子商务平台,由于API的缺陷,允许任何账户的密码重置,容易被任何人未经授权的访问。来源: BleepingCom...
【已复现】Nacos 集群Raft反序列化漏洞安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Nacos 集群Raft反序列化漏洞 漏洞编号 QVD-2023-13065 公开时间 2023-05-25 影响对象数量级 万级 奇...
至今未修复的NASA 网站漏洞
据悉,Cybernews 研究团队独立发现了一个困扰 NASA 天体生物学网站的开放式重定向漏洞。漏洞发现后,研究团队发现一个开放的漏洞赏金计划研究人员已经早在 2023年1月14日就已经发现了它,但...
4277