聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现了一个新的端对端 (P2P) 蠕虫 P2PInfect,专门攻击 Redis 实例。Palo Alto Networks...
美国关基组织机构遭 Netscaler ADC 0day 漏洞利用攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国政府提醒称,威胁行动者利用0day RCE 漏洞 (CVE-2023-3519)攻击美国关键基础设施行业机构的网络。该漏洞位于 Net...
苹果员工在CTF大赛发现谷歌0day秘而不报 $10000赏金由他人获得
聚焦源代码安全,网罗国内外最新资讯!作者:Lorenzo Franceschi-Bicchierai编译:代码卫士谷歌在官方漏洞报告中提到,修复了由苹果员工找到的一个 Chrome 0da...
CNVD漏洞周报2023年第29期
2023年07月17日-2023年07月23日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞422个,其中高危漏洞2...
恶意软件伪装成漏洞PoC进行传播
数据窃取恶意软件伪装成虚假Linux漏洞利用PoC。近日,Uptycs安全研究人员在GitHub上发现一个虚假的CVE-2023-35829漏洞利用PoC代码,该漏洞利用代码会安装Linux密码窃取恶...
GitHub发布passkey测试预览版,支持无密码登录
继谷歌、微软后,GitHub发布passkey测试预览版,支持无密码登录。7月12日,GitHub宣布在其最新的公开预览版中引入了无密码认证功能,用户可以自主从安全密钥升级到passkey。Passk...
历史新高!2022年度新增漏洞近2万5千个:CNNVD发布《2022年度网络安全漏洞态势报告》
报告摘要本报告基于2022年国家信息安全漏洞库(CNNVD)发布的漏洞数据,统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。2022...
内存安全周报第146期 | 网络犯罪团伙FIN8利用Sardonic恶意软件变体部署ALPHV勒索软件
安芯网盾内存安全周报专栏,希望帮助企业更好地理解内存安全相关问题。让用户更好地认识、发现问题,防止外部入侵等威胁、有效地对系统进行安全设计,以实时防御并终止无文件攻击、0day /Nday攻击、缓冲区...
《2023年6月勒索病毒威胁报告》
本月,美创安全实验室威胁平台监测到多起勒索病毒攻击事件,发现勒索病毒的感染量比5月有所下降,但Phobos、TellYouThePass、Mallox等勒索病毒家族依旧保持活跃,且病毒变种不断涌现,给...
涉及范围较广,日本NTT前临时工非法窃取596万条用户敏感信息!
关键词数据泄密2023年7月21日,日本通信运营商NTT DOCOMO今日宣布,该公司承包商NTT Nexia的一名前临时员工非法窃取了596万条个人信息。NTT DOCOMO在公告中表示:2023年...
思科SDS-WAN管理曝高危漏洞,建议用户速查!
关键词安全漏洞近日,思科发布安全报告称,已经解决了一个关键的未经认证的RESTAPI访问漏洞,漏洞编号CV-2023-20214(cvss得分9.1)。该漏洞会影响思科SDS-WAN管理软件,允许攻击...
某科技有限公司将客户敏感业务数据上传公有云,造成严重数据泄露
2023年3月,浙江温州公安网安部门在查处一起涉数据安全违法案件时发现问题。浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,在未经建设单位同意的情况下,将建设单位采集的敏感业务数...
4420