一、漏洞概述漏洞名称Veeam Service Provider Console远程代码执行漏洞CVE IDCVE-2024-42448漏洞类型RCE发现时间2024-12-04漏洞评分9.9漏洞...
ProFTPD权限管理不当漏洞可导致权限提升
漏洞描述:ProFTPD存在一个权限管理不当漏洞,该漏洞是由于没有补充组的用户将错误地从父进程继承补充组,父进程在启动时的补充组成员身份(特别是补充GID 0)将被保留,并且即使存在User和Grou...
76万人数据被泄露:涉施乐、诺基亚、美国银行、摩根士丹利等企业员工
这是 MOVEit 混乱局面的另一个结果。去年曝出了一起与文件传输工具 MOVEit 遭到攻击有关的大规模数据泄露事件。如今来自施乐、诺基亚、科氏工业集团、美国银行和摩根士丹利等多家大公司的数十万员工...
全球最大暗网黑市Hydra Market创始人被判终身监禁
俄罗斯法院近日对全球最大的暗网黑市Hydra Market的创始人及其同伙进行了审判,创始人斯坦尼斯拉夫·莫伊谢耶夫被判处终身监禁。Hydra Market曾是全球最大的暗网黑市,提供黑客雇佣、数据窃...
思科安全设备ASA十年老漏洞正在被利用
近期,思科系统公司(Cisco Systems)更新了关于CVE-2014-2120的安全公告,警告客户该漏洞已在野外被利用。CVE-2014-2120是一个影响思科自适应安全设备(ASA)软件的We...
微软驱动程序关键漏洞已被APT组织利用
近日,微软被曝Windows AFD.sys漏洞(编号:CVE-2024-38193)正在被黑客组织利用。该漏洞被归类为自带易受攻击驱动程序(BYOVD)漏洞,可影响Windows套接字的注册I/O(...
因涉嫌实施侵入性的监控行为,苹果公司在加州被员工起诉
关键词个人隐私据Cyber Security News消息,一名现任苹果员工于美国当地时间12月1日向加利福尼亚州法院提起诉讼,指控苹果侵入性的监控行为干预了员工的个人生活。这位名叫Amar Bhak...
思科安全设备ASA十年老漏洞正在被利用
关键词安全漏洞近期,思科系统公司(Cisco Systems)更新了关于CVE-2014-2120的安全公告,警告客户该漏洞已在野外被利用。CVE-2014-2120是一个影响思科自适应安全设备(AS...
只需几分钟,AWS密钥泄露即被利用
关键词安数据泄露开发者经常无意中在网上暴露AWS访问密钥,这已不是秘密,这些密钥在组织有机会撤销它们之前,就被攻击者抓取并滥用。Clutch Security的研究人员进行了一项测试,以查看这种情况发...
某国家的中央银行遭黑客组织网络攻击,数百万美金被盗
近期乌干达中央银行遭受了一起重大网络攻击事件,由财务动机驱动的黑客组织入侵了该银行系统,并盗取了巨额资金。乌干达政府官员确认,攻击者非法访问并操纵了一些中央银行账户,涉及金额高达620亿乌干达先令(U...
观点 | 谨防金融大模型应用风险
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063当前,人工智能大模型正在逐步影响各行各业,金融领域也不例外。根据英伟达发布的针对近400家金融机构的调研结果,43%的金...
【文章转载】Rockstar 2FA:PaaS)平台如何绕过多因素认证,威胁加剧
点击蓝字 关注我们Trustwave SpiderLabs 一直在积极监控 钓鱼即服务(Phishing-as-a-Service,PaaS)平台的兴起,这些平台在威胁行为者中越来越受到欢迎。在我们之...
4347