这次没有及时更新,甚是惭愧。找了一些外网信息,算是补过。星期二的补丁日,Microsoft 发布了一批的安全更新。2023 年 5 月的 Adobe 补丁5 月,Adobe 发布了针对Substanc...
破坏全球电力供应!恶意软件 Cosmic Energy 对电网构成直接威胁
关键词恶意软件近日,Mandiant威胁研究人员发现了旨在破坏电网的、与俄罗斯相关的新型恶意软件,他们敦促能源公司采取行动减轻这种“直接威胁”。这种名为Cosmic Energy的专业操作技术 (OT...
Web3 安全 | EDE Finance 损失52万美元事件分析
根据 NUMEN 链上监控显示,May-29-2023 09:38:13 PM +UTC,Arbitrum 链上 EDE Finance 遭到攻击,损失437,948枚 USDC 以及86,222枚 ...
GitLab 曝出高危漏洞
Bleeping Computer 网站披露,GitLab 发布了 16.0.1 版紧急安全更新,以解决被追踪为 CVE-2023-2825 的严重性(CVSS v3.1 评分:10.0)路径遍历漏洞...
【漏洞通告】SQLite JDBC远程代码执行漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到SQLite JDBC远程代码执行漏洞的安全风险通告,漏洞编号为:CNNVD-202305-2084(CVE-2023-32697)。SQLite J...
CVE-2023-2825:GitLab 目录遍历漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-179报告来源:360CERT报告作者:360CERT更新日期:2023-05-241 漏洞简述2023年05月24日,360C...
【漏洞预警】大华智慧园区综合管理平台任意文件上传漏洞
01 漏洞概况 大华智慧园区综合管理平台是一个集智能化、信息化、网络化、安全化为一体的智慧园区管理平台,旨在为园区提供一站式解决方案,包括安防、能源管理、环境监测、人员管理、停车管理等多个方...
美国最大牙科医保服务商遭勒索攻击,近900万患者个人数据泄露
关注我们带你读懂网络安全包括姓名、住址、电话、邮箱、身份证件号码、健康保险信息、牙齿护理或资料信息、账单和保险信息等。官方称为受害用户提供为期1年的身份盗窃保护服务。前情回顾·医疗健康行业威胁态势国际...
疑似使用定向攻击模式的Akira勒索软件分析
点击上方"蓝字"关注我们吧!01Akira勒索软件概览近期,安天CERT(CCTGA勒索软件防范应对工作组成员)发现多起Akira勒索软件攻击事件。Akira勒索软件于2023年3月被发现,其攻击载荷...
【漏洞预警】Apache Inlong 存在JDBC反序列化漏洞
漏洞描述:Apache InLong 是可用于构建基于流式的数据分析、建模等一站式的海量数据集成框架。在Apache Inlong受影响版本,由于未对接收的jdbcUrl参数过滤空格字符,导致可以利用...
RaidForums论坛的47.8万名用户数据被售卖
臭名昭著的 RaidForums 论坛的数据库已泄露并在售卖中,也让安全研究人员能够深入了解经常光顾该论坛的人。RaidForums 是一个当时非常流行且臭名昭著的黑客和数据泄露论坛,以托管、泄露和出...
多款测序仪存安全漏洞,美基因测序巨头年内两次召回!
全球最大的基因测序仪制造商Illumina(ILMN.NASDAQ,以下简称“因美纳“)再次因发现安全隐患宣布召回。日前,国家药品监督管理局发布召回公告称,因美纳(中国)科学器材有限公司报告,由于发现...
4285