伊朗黑客正在入侵关键基础设施组织,收集可以在网络犯罪论坛上出售的凭证和网络数据,以帮助其他威胁行为者发动网络攻击。美国、加拿大和澳大利亚的政府机构认为,伊朗黑客充当初始访问代理,并使用暴力破解技术获取...
这谁防得住?Wi-Fi 联盟官方测试套件中存在命令注入漏洞
计算机应急响应小组 (CERT) 协调中心 (CERT/CC) 研究人员发现Wi-Fi联盟测试套件中存在命令注入漏洞,该漏洞的编号为CVE-2024-41992,Wi-Fi 联盟的易受攻击代码已发现部...
意大利最大银行的员工非法获取客户账户信息,涉总理等知名人士
《银行科技研究社》:据媒体报道,近日,意大利联合圣保罗银行公开致歉,原因是侵害了意大利总理焦尔吉娅·梅洛尼等知名人士的银行账户安全。意大利联合圣保罗银行表示,行内一名“不忠诚的员工”严重违反法律法规和...
Spring Security授权绕过漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Spring Security中修复了一个授权绕过漏洞,漏洞编号为:CVE-2024-38821。Spring Security是一个功能强大且高度可定制的身份验证和访问控...
进行威胁狩猎操作的过程是什么?
本文阅读大约需要6分钟;为了更有效地保护网络安全,我们需要主动出击,积极寻找潜伏在网络中的攻击者,将威胁扼杀在萌芽状态。这就是威胁狩猎 (Threat Hunting) 的精髓。根据笔者的实践与理解,...
全球头号威胁RansomHub勒索团伙再作案,墨西哥13个机场受影响
近日,墨西哥北部中央机场集团(以下简称“OMA集团”)遭到勒索软件组织RansomHub攻击。据了解,OMA集团在墨西哥蒙特雷等主要城市运营着13个国际机场,累计已接待超2.72亿旅客。勒索软件组织R...
行踪被保镖泄露?健身APP威胁全球政要和军方机密
一款全球拥有1.2亿用户的流行健身应用程序,Strava能够记录跑步和骑行等在内的运动轨迹。近日,法国报纸《世界报》发现,这款APP泄露了拜登、马克龙和普京等人的位置行踪,这是由于一些国家政要的贴身安...
谷歌:2023年披露的被利用漏洞中有70%是零日漏洞
Google Mandiant 安全分析师表示,在 2023 年披露的 138 个被积极利用的漏洞中,有 97 个(70.3%)被用作零日漏洞。这意味着威胁者在受影响的供应商知道错误存在或能够修补它们...
Rust的安全幻影:语言层面的约束及其局限性
本文是天工实验室安全研究员陈浩,在看雪SDC 2024上发表的议题《Rust的安全幻影:语言层面的约束及其局限性》。该议题深入分析了Rust编程语言的编译二进制文件及其现有的安全问题,揭露了Rust安...
信息安全漏洞周报(2024年第44期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周2024年10月21日至2024年10月27日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞960个。接报漏洞...
从目录浏览分析幽盾攻击组织
关键要点• 根据目录浏览漏洞分析了一个中国攻击团伙。• 攻击者使用 WebLogicScan、Vulmap 和 Xray 进行了广泛的扫描和漏洞利用,攻击目标包括韩国、中国、泰国、台湾和伊朗的组织。•...
2024零售行业最大泄露事件,3.5亿数据被挂暗网
关键词数据泄露近日,以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的庞大数据库,在暗网上被公开出售。名为Satanic的威胁组织发布了该订单,...
4420