新型 FASTCash 恶意软件 Linux 变种有助于从自动取款机上窃取资金朝鲜黑客正在使用一种新的 FASTCash 恶意软件 Linux 变种来感染金融机构的支付交换系统,并进行未经授权的现金提...
法国占卜平台违反GDPR被罚逾百万人民币
天算不如人算!通灵占卜平台违反数据保护法,被处罚了文/麻策律师源/互联网法律匠在数据保护历史以及封建迷信的两重历史之上,这都是一例活久见的案例。数据保护法应该没有评估过,如果惹恼了弄神占卦的人会有...
ADT 披露 2 个月内的第二次入侵事件,黑客通过窃取凭证进行攻击
家庭和小型企业安全解决方案公司 ADT 披露,攻击者利用被盗凭证访问其系统并窃取员工帐户数据后,该公司遭受了入侵。ADT 是一家美国上市公司,专门为住宅和小型企业客户提供安全和智能家居解决方案。该公司...
华硕路由器史诗级漏洞造成创世界纪录的 3.8 Tbps DDoS 攻击,CF如何自动缓解!!!
自 9 月初以来,Cloudflare DDoS 防护系统一直在抵御持续一个月的 L3/4 DDoS 容量耗尽攻击。Cloudflare 防御解决方案在整个月缓解了百余次 L3/4 DDoS 容量耗尽...
Fortinet Fortiproxy未授权外部资源引用不当漏洞可致远程代码执行
漏洞描述:Fortinet FortiOS 是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统,该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、We...
Fortinet Fortiproxy越界写入漏洞
漏洞描述:Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统,该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web...
宠物小精灵开发商Game Freak遭遇数据泄露
总部位于东京的游戏开发商 Game Freak 因创作标志性的 Pokémon 系列而闻名于世,该公司宣布其在 8 月份遭遇了安全漏洞。此次入侵事件涉及第三方未经授权访问其服务器,导致敏感员工数据泄露...
微软告别PPTP和L2TP,VPN新时代已经到来!
微软(Microsoft)在未来版本的 Windows Server 中将不再支持点对点隧道协议 (PPTP)和第 2 层隧道协议 (L2TP) 。该公司建议管理员改用其他可确保安全的协议。20 多年...
Tor 称其遭 Firefox 零日攻击,匿名性可能完好无损
Tails 操作系统和 Tor 浏览器的用户已成为最初在 Firefox 中发现的严重零日漏洞的最新目标。该漏洞编号为 CVE-2024-9680,涉及 Firefox 动画时间线子系统中一个危险的“...
研究人员开发 CellGuard 来保护你的 iPhone
SEEMOO 实验室的科学家们开发了一款名为CellGuard的首个应用程序。可帮助检测蜂窝网络的可疑活动并识别针对 iPhone 的攻击。官网及安装网址:https://cellguard.seem...
Windows内核提权漏洞(CVE-2024-30088)被伊朗黑客组织APT34利用
今年6月份爆出来的Windows内核提权漏洞被伊朗黑客组织APT34利用,分析下利用过程。常规的利用过程如上图,打点获得WebShell后进行内网穿透,然后用公开的CVE-2024-30088的POC...
全面解析CUPS零日远程代码执行漏洞曝光事件
随着信息技术的飞速发展,企业的IT环境日益复杂,而与之俱来的安全风险也愈发严峻。2024年9月27日,一个震撼业界的消息从evilsocket.net平台传来,由知名安全研究员Simone Marga...
4243