2023年02月27日-2023年03月05日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞234个,其中高危漏洞1...
攻击者渗透云通讯平台公司 Twilio 并利用其短信服务攻击 Signal 用户
上周,不明攻击者入侵通信服务公司Twilio的系统后,将Signal用户作为攻击目标。Twilio是一家云通信公司,为其他公司提供基础设施,Twilio公司致力于帮助开发者在其应用里融入电话、短信等功...
攻击者针对企业传播macOS恶意软件的7种方式
sentinelone的研究人员对macOS恶意软件的2022年审查显示,运行macOS终端的企业和用户面临的攻击包括后门和跨平台攻击框架的增加。像CrateDepression和PyMafka这样的...
大疆无人机被检测出16个安全漏洞
Bochum and Saarbrücken 的研究人员在制造商DJI制造的几架无人机中发现了安全漏洞,其中有些漏洞非常严重,比如通过某漏洞可更改无人机的序列号,或能直接将“安全部门跟踪无人机及其飞行...
360SRC【外部漏洞处理流程及评分标准V2.0】试行
前言为提高360SRC的处理效率,增进360SRC与白帽子的合作,我们将漏洞奖励标准进行统一,后续白帽子提交的漏洞情报等级将按照本标准进行评定。如果您对本标准有任何的建议,可通过 360SRC 官方邮...
TPM 2.0库中2个缓冲区溢出漏洞可影响数十亿台设备;微软发布更新修复Intel CPU的MMIO陈旧数据漏洞
每日头条1、TPM 2.0库中2个缓冲区溢出漏洞可影响数十亿台设备 据媒体3月3日报道,可信平台模块(TPM)2.0参考库规范中存在两个缓冲...
大疆无人机被曝16个安全漏洞:可破解禁飞限制、飞行中强制坠落
关注我们带你读懂网络安全研究员针对大疆无人机进行多方面研究,如对其通信协议量身定制了一种模糊测试方法,共找到16个安全漏洞,并发现其设备跟踪协议存在隐私缺陷,前情回顾·无人机网络攻防战攻防最前线:用无...
【安全头条】Trezor警告大规模加密钱包网络钓鱼活动
第469期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
【安全技术】区块链中具有强大自适应策略的双花攻击
01Absert本文提出了一种针对区块链的自适应策略双花攻击。当提交的交易在区块链中可用时,攻击者会观察诚实分支的长度,然后相应地更新攻击策略。与常规双花攻击相比,提供了更强大的策略。文中推导了攻击成...
网闸设备可以通过网卡 LED 发送隐蔽的莫尔斯信号
我们知道,在一些涉密环境,要求不准携带电子设备。对安全意识不是太强的人,认为自己保证不进行拍摄,就是安全的。这中安全意识或者安全观是非常可怕的,自然也是不可取的。信息泄露的途径是多种多样的,常规公开形...
80%的勒索软件应归咎于配置错误
昨天,又被国内某知名软件公司产品因零日漏洞大量被勒索的信息包围了,而一个自媒体在介绍这波攻击事件时,做了一个简单回顾。该软件公司没有及时去修补自身产品漏洞,导出出去吹牛,侃侃而谈。想来也是想好好批评一...
SDK 正在窃取你的个人隐私信息
VIP会员专享资料列表原文始发于微信公众号(计算机与网络安全):SDK 正在窃取你的个人隐私信息
4420