近期,启明星辰监控到cups-browsed远程命令执行漏洞(CVE-2024-47176),该漏洞CVSS3.1目前评分为8.3分,综合评级为“高危”。 CUPS(Common UNIX Print...
香格里拉酒店遭遇数据泄露影响百万客人
新加坡个人数据保护委员会(PDPC)最近披露,香格里拉酒店有限公司的物业管理系统于 2022 年遭遇数据泄露,可能暴露了超过一百万客人的个人数据。该事件发生在 2022 年 6 月,首次公开披露是在同...
Meta 因以纯文本形式存储用户密码被罚款 9100 万欧元
爱尔兰数据保护委员会 (DPC) 在对 Meta Platforms Ireland Limited (MPIL) 处理用户数据的方式进行了为期五年的调查后,对其处以 9100 万欧元的罚款。这项调查...
英国铁路遭遇袭击黑客通过WIFI发送恐怖信息震惊乘客
在英国,19 个火车站的乘客在连接公共 Wi-Fi 时看到了与恐怖袭击有关的消息。此次黑客攻击与内部 ISP 帐户相关。这些消息出现在连接到 Network Rail 运营的 Wi-Fi 网络的用户设...
Tor 项目和 Tails 已合并运营
Tor 项目和 Tails OS 已联合起来并合并运营以应对日益增多的数字威胁。Tor 项目和 Tails 合并运营,以加强协作、扩大培训和推广,并加强两个组织保护全球用户免受数字监控和审查的努力。这...
物竞天择,进化版银狐全链路攻击三部曲(上篇)
一、背景“银狐”家族自2023年被发现以来,由于其强大的繁殖和进化能力,已成为网络安全界关注的焦点。此黑灰产组织攻击目标是企业和机构内的管理、财务、销售及电商人员,通过精心设计和投递远控木马实施钓鱼攻...
CNCERT互联网政务应用监测平台建设思路和能力规划
5月15日,中央网信办等四部门联合公布《互联网政务应用安全管理规定》(以下称《规定》),旨在提高互联网政务应用安全防护水平,保障和促进互联网政务应用安全稳定运行。国家互联网应急中心主动担当,积极支撑互...
所谓核弹级 UNIX 打印系统 (CUPS) 0day漏洞可远程代码执行,但严重程度不及预期
导 读一名研究人员披露了一个未修补的Linux漏洞的细节,该漏洞原本预计会对许多 Linux 系统构成严重威胁,但实际威胁并没有预期的那么严重。9 月 23 日,研究员 Simone Margarit...
Patchwork APT 组织使用Nexe后门瞄准中国航空航天及科研机构
导 读Cyble 研究与情报实验室 (CRIL) 最近的分析揭露了臭名昭著的 Patchwork APT 组织正在策划的一场网络攻击。这次攻击标志着他们的战术有了新的发展,利用一种名为“Nexe”的新...
PG_MEM:隐藏在 Postgres 进程中的恶意软件
Aqua Nautilus 的研究人员发现了 PG_MEM,这是一种新的 PostgreSQL 恶意软件,它暴力破解 PostgreSQL 数据库,提供有效载荷以隐藏其操作,并挖掘加密货币。在此博客中...
GNU Linux打印服务多个安全漏洞导致远程代码执行
漏洞预警 Linux 安全漏洞 漏洞描述:Simone Margaritelli发布相关安全公告影响几乎所有Linux发行版的CVSS 9.9 GNU/Linux未经身份验证的远程代码...
起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车
近日,有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞,黑客只需使用目标车辆的车牌,就能定位并窃取数百万辆 2013 年后生产的起亚汽车。大约在2022 年,安全研究员和漏洞赏金猎人萨姆-库里...
4125