PyPI 上的恶意 Python 包使用 Unicode 作为混淆技术来逃避检测,同时窃取和泄露开发人员的帐户凭据以及来自受感染设备的其他敏感数据。这个名为“onyxproxy”的恶意包在源代码中使用...
Spring Framework 身份认证绕过漏洞预警(CVE-2023-20860)
漏洞描述SpringFramework存在身份认证绕过漏洞,当SpringSecurity使用mvcRequestMatcher配置并将"**"作为匹配模式时,在SpringSecurity和 Spr...
Google发布安全更新修复Chrome中的多个漏洞;ChatGPT出现Bug可以看到其他用户的对话历史标题
每日头条1、Google发布安全更新修复Chrome中的多个漏洞 Google在3月21日发布安全更新,修复了Chrome中的8个漏洞。其中...
2022年度CNNVD漏洞奖励评选结果公告
近期,CNNVD开展了2022年度接报漏洞奖励评选工作,其中13个漏洞在我国网络安全漏洞预警及风险消控工作中发挥了积极作用,获得“二级贡献奖”。 &...
MinIO 信息泄露漏洞(CVE-2023-28432)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。安全通告MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。近日,奇安信CER...
【已复现】MinIO 信息泄露漏洞安全风险通告第二次更新
奇安信CERT 致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。 (注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。) 安全通告 MinIO是一个用Gola...
知道手机号就能劫持手机!数百万安卓手机面临“芯漏洞”威胁
点击上方蓝字关注我们测评你的薪资 关注用户弹出对话框开始测评已关注用户点击下方即可测评 攻击者只需要知道受害者的手机号码就可远程发起“零点击”攻击,入侵并接管手机,整个过程无需用户交互。 三星Exyn...
国内某购物App因“恶意软件”被谷歌下架
据报道,由于发现拼多多APP存在恶意软件问题,谷歌已暂时将该应用从商店下架。 谷歌在一份声明中表示,出于“安全考虑”,它暂停了Google Play应用商店中的拼多多应用,并表示正在调查此事。谷歌公司...
暗影重重:肚脑虫(Donot)组织近期攻击手法总结
概述 肚脑虫组织,又名Donot,奇安信内部编号APT-Q-38,被认为具有南亚某国政府背景。该组织主要针对政府机构、国防军事部门以及商务领域重要人士实施网络间谍活动,受害者包括中国以及巴基斯坦、斯里...
【漏洞通告】Spring MVC 通配符绕过漏洞(CVE-2023-20860)
>>>> 漏洞名称:Spring MVC 通配符绕过漏洞(CVE-2023-20860)>>>> 组件名称:Spring MVC&g...
ChatGPT 全球宕机 12 小时
美国时间 3 月 20 日,大量用户爆料 ChatGPT 出现宕机,当登录账户时,网站弹出报错警告,无法正常使用。值得一提的是,即使有特权的Plus账户也未能幸免。鉴于目前 ChatGPT ...
控制第三方数据风险应成为网络安全的重中之重
从拜登总统的第 14028 号行政命令到国家网络战略,网络安全是联邦政府的一项重大优先事项,但他们的网络中仍然存在一个主要差距:第三方。事实上,将近60% 的数据泄露是由第三方供应商发起的,通常在它们...
4371