聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士法国政府为其新推出的身份验证应用“France Identité”推出受邀制漏洞奖励计划。该计划由位于巴黎的道德黑客平台 YesWeHac...
谷歌修复7个 Chrome 浏览器漏洞,CISA建议尽快更新
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周五,美国网络安全和基础设施局 (CISA) 督促用户和管理员更新谷歌在上周发布的Chrome 新版本,修复Chrome 浏览器中的七个...
谷歌修复四个高风险chrome浏览器漏洞
编辑:左右里近日,谷歌发布了适用于Windows、Mac和Linux的Google Chrome浏览器102.0.5005.115版本更新,共发现并修补了七个安全漏洞,其中四个为高风险安全漏洞,这些漏...
【盘点】2022年上半年网络安全大事件
关键词网络安全进入2022年,各行业的数字化转型持续深入,但伴随着俄乌冲突的爆发、新冠疫情的再次袭来,国内外形势日益严峻,网络安全事件层出不穷。而互联网的开放性,也让诸如数据泄露、勒索软件、网络攻击等...
2021年路由器漏洞数量超过去十年总和
卡巴斯基发布研究报告引用相关数据指出,在过去的2020年至2021年,路由器漏洞数量正在显著增加。根据cve.mitre.org的数据显示,在这一期间增加的漏洞数量为500多个,nvd.nist.go...
又是闪电贷,Web3世界空手套白狼?——Fswap被攻击事件分析
2022年6月13日,成都链安链必应-区块链安全态势感知平台舆情监测显示,BSC的Fswap合约遭受黑客闪电贷攻击,黑客获利约1751.6293 WBNB,价值约40万美元。成都链安安全团队...
勒索软件Egregor通过打印机打印勒索信息
近期,总部位于智利的跨国零售公司 Cencosud 受到了 Egregor 勒索软件的攻击,影响了旗下商店的正常服务。Cencosud 是拉丁美洲最大的零售公司之一,拥有超过 14 万员工,在 201...
CISA公布新漏洞,可以远程解锁任意门锁
专家发现 HID Mercury Access Controller 中的漏洞可被攻击者利用来远程解锁门。安全公司 Trellix 的研究人员在 HID Mercury Access Controll...
新的Windows搜索零日漏洞可被远程托管恶意软件利用
安全研究人员发现了一个新的Windows Search零日漏洞,攻击者可以通过启动Word文档来加以利用。该漏洞将允许威胁行为者自动打开一个搜索窗口,其中包含受感染系统上远程托管的恶意可执行文件。由于...
恶意软件Symbiote将感染Linux系统上所有正在运行的进程
近期,一种新发现的名为Symbiote的Linux恶意软件会感染目标系统上所有正在运行的进程,窃取帐户凭据并为其背后的操作员提供后门访问权限。据调查,该恶意软件会将自身注入所有正在运行的进程,就像是一...
大规模Facebook网络钓鱼活动,预计产生数百万美元收益
据 Bleeping Computer 网站披露,研究人员发现了一项大规模网络钓鱼活动。攻击者滥用 Facebook 和 Messenger 引诱数百万用户访问网络钓鱼页面,诱骗用户输入帐户凭据。经研...
2022年美国重大网络安全法规年中盘点与展望
2022年上半年美国联邦政府制订和颁布了多个重要网络安全法案和法规,并且可能会在下半年推进多个法案。自本届美国国会于2021年1月3日启动以来,至少有498项立法全部或部分涉及网络安全。虽然迄今只有1...
4026