微软近期曝光了一项严重的安全漏洞,涉及苹果的透明度、同意和控制(TCC)框架。这一漏洞名为 HM Surf(CVE-2024-44133),攻击者可以利用它绕过用户隐私设置,访问敏感数据。苹果在 9 ...
CNVD漏洞周报2024年第42期
2024年10月14日-2024年10月20日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞272个,其中高危漏洞1...
网安原创文章推荐【2024/10/20】
2024-10-20 微信公众号精选安全技术文章总览洞见网安 2024-10-200x1 api漏洞测试-GraphQL自省问题迪哥讲事 2024-10-20 23:56:230x2 【JAVA安全】...
匿名苏丹(Anonymous Sudan)黑客组织已不复存在:两名涉嫌运营者被起诉
导 读黑客组织“匿名苏丹(Anonymous Sudan)”似乎已不再匿名,美国检察官办公室于周三公布了一份起诉书,起诉了两名涉嫌该组织的运营者。起诉书称苏丹国民艾哈迈德·萨拉赫·尤素夫·奥默尔和阿拉...
HM Surf 苹果操作系统漏洞可让攻击者访问摄像头和麦克风
导 读微软威胁情报中心的网络安全研究人员在 macOS 中发现了一个漏洞,该漏洞允许攻击者绕过操作系统的透明度、同意和控制 (TCC) 技术,从而未经授权访问敏感用户数据。研究人员将其命名为“HM S...
卡巴斯基警告,黑客组织利用 LockBit 3.0 和 Babuk 勒索软件攻击俄罗斯目标
导 读一个名为Crypt Ghouls 的新兴威胁组织涉嫌对俄罗斯企业和政府机构发动一系列网络攻击,这些攻击使用勒索软件,目的在于破坏企业运营和获取经济利益。卡巴斯基表示:“接受调查的组织拥有一个工具...
互联网档案(Internet Archive)又被黑?
今天有很多IA用户都收到了这封邮件:令人沮丧的是,即使在两周前就已经被告知了安全漏洞,互联网档案馆(IA)仍未尽到应有的责任,去轮换那些在他们的GitLab秘密中暴露的许多API密钥。正如这条信息所展...
窃取加密货币的恶意软件攻击感染近3万人
目前,来自俄罗斯、土耳其、乌克兰和欧亚地区其他国家的超过 28,000 人正受到大规模加密货币窃取恶意软件活动的影响。该恶意软件活动将自己伪装成通过 YouTube 视频和欺诈性 GitHub 存储库...
Spring Framework路径遍历漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Spring Framework中修复了一个路径遍历漏洞,漏洞编号为:CVE-2024-38819。Spring Framework是一个功能强大的Java应用程序框架,旨...
SolarWinds Web Help Desk反序列化远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到SolarWinds发布安全更新,修复了SolarWinds Web Help Desk中的一个反序列化漏洞,漏洞编号为:CVE-2024-28988。SolarWinds...
ChatGPT曝严重漏洞,聊天记录黑客随意看,网友:本地运行也没用
本文经AI新媒体量子位(ID:QbitAI)授权转载,转载请联系出处西风 发自 凹非寺ChatGPT长期记忆功能出现严重漏洞!黑客利用漏洞,一能给AI植入虚假记忆,在后续回答中出现误导信息。二能植入恶...
与朝鲜有关的 APT37 在最近的一次攻击中利用了 IE 零日漏洞
一个与朝鲜有关的威胁行为者,被追踪为APT37(也称为 RedEyes、TA-RedAnt、Reaper、ScarCruft、Group123),在一次供应链攻击中利用了最近的 Internet Ex...
4250