导 读根据 SentinelOne 的调查结果, 朝鲜 APT 组织“ BlueNoroff ”正在针对加密相关企业发起代号为“Hidden Risk(隐藏风险)”的攻击活动。该活动使用网络钓鱼电子邮...
罗克韦尔自动化管理软件曝严重漏洞,工控系统面临DDoS攻击风险
11月8日,星期五 ,您好!中科汇能与您分享信息安全快讯:01加拿大警方逮捕一名黑客 其涉嫌盗取165家公司数据2024年10月5日,据彭博社和404Media报道,加拿大当局逮捕了一名涉嫌利用Sno...
德国大型药品批发商遭勒索攻击,内部数千家门店系统被扰乱
AEP目前无法处理订单导致供应链中断,只能向药店提供有限范围的供货;巴伐利亚药剂师协会解除了警报,表示巴伐利亚州的药品供应不存在风险,药房通常会多家批发商合作。据当地媒体报道,德国药品批发商AEP于1...
思科满分漏洞可使黑客以root身份运行任意命令
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科修复了一个CVSS评分为10分的漏洞 (CVE-2024-20418),它可导致攻击者以 root 权限在为工业无线自动化提供连接的易受攻击的 U...
谷歌云将在2025年底强制实施多因素身份验证
谷歌公司日前宣布,在2025年底前,将对所有谷歌云帐户将强制进行多因素身份验证 (MFA),以增强账户安全性。这一措施将分阶段逐步开展,以减小对企业和用户的影响。为确保顺利过渡,谷歌云将在此过程中提前...
CertiK发现三星区块链密钥库的高风险漏洞,第3次获得致谢
2024年11月5日,CertiK因发现三星手机区块链密钥库(Blockchain Keystore)的一个高风险漏洞,第3次获得三星的认可与致谢。三星Keystore通过移动硬件安全技术,为私钥的存...
谷歌云将在2025年底强制实施多因素身份验证
关键词网络安全谷歌公司日前宣布,在2025年底前,将对所有谷歌云帐户将强制进行多因素身份验证 (MFA),以增强账户安全性。这一措施将分阶段逐步开展,以减小对企业和用户的影响。为确保顺利过渡,谷歌云将...
Schneider Electric 在报告黑客索赔后调查安全事件
关键词网络攻击电源管理技术供应商证实,一个开发者平台受到了 “未经授权的访问 ”的影响。施耐德电气(Schneider Electric)周一证实,该公司使用的一个开发者平台受到了一起 “网络安全事件...
黑客可以随意访问EA公司7亿用户账号
关键词安全漏洞据Cyber News消息,游戏开发人员兼白帽 Sean Kahler 发现了一个影响 Electronic Arts (EA) 帐户系统的漏洞,可以在未经授权的情况下访问任何EA用户帐...
三星设备曝出高危零日漏洞
点击箭头处“蓝色字”,关注我们哦!!一、漏洞概述漏洞编号:CVE-2024-44068CVSS评分:8.1(表明该漏洞具有较高的严重性)漏洞类型:零日漏洞(指尚未被公开披露就被攻击者发现并利用的安全漏...
黑客可随意访问EA公司7亿用户账号
据网络安全媒体Cyber News报道,Electronic Arts(EA)遭遇了一起严重的安全漏洞事件。白帽黑客Sean Kahler揭露了这一漏洞,该漏洞使得攻击者能够非法访问EA的近7亿用户账...
用友畅捷通Tplus远程命令执行漏洞
漏洞名称:用友畅捷通Tplus远程命令执行漏洞组件名称:用友畅捷通Tplus 影响范围:用友畅捷通Tplus 13.0用友畅捷通Tplus 16.0漏洞类型:命令执行利用条件:1、用户认证:未知2、前...
4284