臭名昭著的 RaidForums 论坛的数据库已泄露并在售卖中,也让安全研究人员能够深入了解经常光顾该论坛的人。RaidForums 是一个当时非常流行且臭名昭著的黑客和数据泄露论坛,以托管、泄露和出...
多款测序仪存安全漏洞,美基因测序巨头年内两次召回!
全球最大的基因测序仪制造商Illumina(ILMN.NASDAQ,以下简称“因美纳“)再次因发现安全隐患宣布召回。日前,国家药品监督管理局发布召回公告称,因美纳(中国)科学器材有限公司报告,由于发现...
勒索软件攻击的十二个新漏洞
勒索软件组织正不断将新漏洞武器化,根据Ivanti/Securin/Cyware联合发布的最新报告,2023年第一季度安全研究人员发现了12个与勒索软件相关的新漏洞,并更新了正在跟踪的与勒索软件相关的...
新型浏览器文件压缩包可滥用 ZIP 域名传播恶意软件
据BleepingComputer 5月28日消息,一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶...
低技能水平黑客也会造成重大损害,阿卡迈曝光针对游戏行业的新僵尸网络
知名网络安全公司Akamai的安全情报响应团队(SIRT)最近发现了一个新的僵尸网络,名为“Dark Frost Botnet”。该僵尸网络主要针对的是游戏行业的各个分支,会对游戏公司、游戏服务器托管...
欧洲:DDoS 战场
据 Arelion 称,DDoS 攻击似乎反映了主要的地缘政治挑战和社会紧张局势,并且已成为混合战争武器库中越来越重要的一部分。随着乌克兰当局为数字国家登记处和数据库寻找安全港,Arelion 发现攻...
特斯拉100GB内部资料遭员工泄漏,内含Autopilot 和 FSD 安全投诉
聚焦源代码安全,网罗国内外最新资讯!作者:JONATHAN M. GITLIN编译:代码卫士特斯拉员工将100GB特斯拉内部文件和文档泄密给德国商报。这些文件中包括超过10万名在职和离职员...
【漏洞预警】大华智慧园区综合管理平台存在远程代码执行漏洞
影响产品:浙江大华技术股份有限公司 智慧园区综合管理平台漏洞描述 :浙江大华技术股份有限公司是全球领先的以视频为核心的智慧物联解决方案提供商和运营服务商。智慧园区综合管理平台存在远程代码执行漏洞,攻击...
开源平台Expo Framework 曝出高危漏洞,攻击者可劫持海量账户
近日,安全专家披露,Expo 框架中存在一个高危的OAuth安全漏洞( CVE-2023-28131 ,CVSS评分为9.6),可被攻击者利用来劫持窃取各类在线服务中的用户数据。使用 Expo 的站点...
利用5个0day的安卓恶意软件 Predator 内部工作原理曝光
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科 Talos 安全团队的研究人员发现,销往全球各国政府的智能手机恶意软件Predator可秘密记录语音通话和附近音频、从各种应用如 S...
0day通告|大华智慧园区综合管理平台远程代码执行漏洞
01 漏洞概况 大华智慧园区综合管理平台是一个集智能化、信息化、网络化、安全化为一体的智慧园区管理平台,旨在为园区提供一站式解决方案,包括安防、能源管理、环境监测、人员管理、停车管理等多个方...
新型浏览器文件压缩包可滥用 ZIP 域名传播恶意软件
关键词恶意软件据BleepingComputer 5月28日消息,一种新型”浏览器文件压缩包 “钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以...
4287