今年4月15日、7月8日,中国国家计算机病毒应急处理中心等机构连续发布了两次专题报告,揭露了美方利用所谓“伏特台风”虚假叙事行动计划对我国抹黑的真实意图。今天(14日)我国网络安全机构第三次发布专题报...
Google Cloud Build 漏洞可使黑客发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根...
Gartner:2024年为中国数据出境安全评估做准备报告
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
黑客操控扫地机器人追逐宠物并大爆粗口
2024年10月13日,据澳大利亚ABC News本周报道,今年早些时候,有黑客在美国多个城市入侵了一些家庭的科沃斯Deebot X2 Omni机器人吸尘器,并用它们追逐宠物,对主人大喊种族主义辱骂。...
Lead Buyer 公司涉嫌数据泄露,130 万条记录被曝光
微软弃用 Windows Server 中的 PPTP 和 L2TP VPN 协议微软已在未来版本的 Windows Server 中正式弃用点对点隧道协议(PPTP)和二层隧道协议(L2TP),建议...
OilRig 利用 Windows 内核漏洞开展针对阿联酋和海湾地区的间谍活动
据报道,名为OilRig 的伊朗威胁行为体在针对阿联酋甚至更广泛海湾地区的网络间谍活动中,利用了Windows 的内核缺陷。趋势科技研究人员 Mohamed Fahmy、Bahaa Yamany、Ah...
如何管理影子 IT 并减少攻击面
在当今快节奏的商业环境中,员工越来越多地求助于未经授权的 IT 解决方案来简化工作并提高生产力。这些系统、设备、软件和服务被称为“影子 IT”,它们通常在企业 IT 部门的管辖范围之外运行。尽管影子 ...
Burpsuite:微软External service interaction高危漏洞
关注公众号点击底部【赏金报告】子菜单查看更多相关内容,如果对您有帮助还请点赞、在看、评论、转发、关注、打赏哦,您的互动就是我更新最大的动力! 一个半月前,在一个风和日丽的下午,作者uuwan,准...
15 岁少年干翻 Zendesk,Zendesk 拒绝支付 SRC赏金,少年从其他平台收获 5 万美金(吃瓜)
太长不看版安全研究员Daniel的详细分析显示,Zendesk 电子邮件管理系统中存在一个严重漏洞,编号为 CVE-2024-49193。该漏洞使使用 Zendesk 的公司面临危险的电子邮件欺骗攻击...
勒索软件组织8base疑似正在构建明网域名
8base从暗网走向明网的战略转变近期,网络安全界震惊地发现,臭名昭著的勒索软件组织8base正在采取一项大胆的策略:构建自己的明网域名系统。这一举动标志着该组织可能正在进行重大的战略转型,从暗网的隐...
GitHub Enterprise Server 存在严重安全漏洞 - CVE-2024-9487 (CVSS 9.5)
GitHub 发布了安全更新以解决 GitHub Enterprise Server 中的两个漏洞,其中一个漏洞可能允许攻击者绕过身份验证并获得未经授权的访问。最严重的漏洞CVE-2024-9487的...
超过 87,000 台 FortiOS 设备存在 RCE漏洞
一个影响超过 87,000 台 FortiOS 设备的严重安全漏洞被发现,使这些设备容易受到潜在的远程代码执行 (RCE) 攻击。该漏洞编号为 CVE-2024-23113,影响 FortiOS、Fo...
4243