安全公告编号:CNTA-2024-00182024年10月23日,国家信息安全漏洞共享平台(CNVD)收录了VMware vCenter Server堆溢出漏洞(CNVD-2024-41447,对应C...
波及日产、丰田、本田等车企!日本汽车零部件供应商遭勒索攻击,超800GB数据泄露
10月23日,日本汽车零部件供应商万宝井(YOROZU)确认遭遇勒索软件攻击。据了解,此次攻击导致万宝井部分服务器内存储的文件被加密,849GB的数据被窃取,这些数据包括与日产、本田和丰田等汽车制造商...
已知利用!Fortinet FortiManager远程代码执行漏洞(CVE-2024-47575)
漏洞概况FortiManager 是 Fortinet 公司开发的一款集中管理平台,用于管理和配置 FortiGate 防火墙和其他 Fortinet 安全设备。它提供了一个单一的控制点,可以简化安全...
CNNVD | 关于Fortinet FortiManager访问控制错误漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiManager访问控制错误漏洞(CNN...
苹果在iOS 18.2版中允许欧盟用户删除AppStore和照片等核心应用
关键词iOS基于欧盟法律要求苹果目前正在继续松绑 iOS 系统内置应用的删除功能,最新可以被删除的包括几款核心应用:AppStore、照片、信息和 Safari 浏览器。其中应用商店主要供用户下载各种...
攻击者正滥用Gophish传播远程访问木马程序
关键词网络攻击据The Hacker News消息,名为Gophish 的开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT(又名 DCRat)和PowerRAT 远程访问木马,目标针...
假冒LockBit,勒索软件滥用 AWS S3窃取数据
关键词勒索软件据The Hacker News消息,有攻击者正滥用 Amazon S3 Transfer Acceleration 功能实施勒索软件攻击,并将 Golang 勒索软件伪装成臭名昭著的L...
苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
关键词安全漏洞近日,Imperva 研究人员发现了一个名为 ShadyShader 的漏洞。该漏洞允许攻击者反复冻结苹果设备的 GPU,最终可能导致系统崩溃。研究人员认为,主要问题在于现代 GPU 如...
苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
近日,Imperva 研究人员发现了一个名为 ShadyShader 的漏洞。该漏洞允许攻击者反复冻结苹果设备的 GPU,最终可能导致系统崩溃。研究人员认为,主要问题在于现代 GPU 如何检测和停止无...
谷歌:三星0day漏洞已遭活跃利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士三星移动处理器中存在一个0day漏洞 (CVE-2024-44068),正被用于利用链中,实施任意代码执行。该漏洞的CVSS评分为8.1,已在三星十月...
【黑产大数据】汽车贷款欺诈产业链解构
近年来,汽车金融市场持续扩大,汽车贷款欺诈也日益猖狂。威胁猎人调研发现,不法黑产打着“融车”、“0首付购车”、“买车套现”的旗号,召集一些无法通过正常贷款融资但有资金需求的人群,如征信为白户、花户、黑...
谷歌警告三星处理器内零日漏洞在野外被利用
谷歌的威胁分析小组(TAG)警告称,三星移动处理器中的一个零日漏洞已被用作任意代码执行漏洞利用链的一部分而遭到滥用。该漏洞被追踪为 CVE-2024-44068(通用漏洞评分系统得分为 8.1),并在...
4250