聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全局CISA和FBI针对普遍存在的XSS漏洞发布“设计即安全”的警告,督促组织机构消除产品中的XSS漏洞。XSS漏洞即跨站点脚本漏洞,CIS...
暗网新倒计时:Orca 勒索软件进入网络犯罪世界
暗网上出现了一个新的勒索软件网络团伙。迄今为止,其数据泄露网站已包含违规公司的声明。这就是最近出现在地下的 Orca 勒索软件。他们不再局限于立即针对公司,而是似乎有更复杂和长期计划的活动。该公告可以...
德国当局关闭了 47 家网络犯罪分子使用的加密货币交易所
德国执法机构,包括联邦刑事警察局 (BKA) 和中央打击网络犯罪局 (ZIT),捣毁了 47 个在德国运营的加密货币交易平台。这些平台在没有经过适当的“了解你的客户” (KYC) 检查的情况下进行匿名...
GitLab 警告存在严重的管道执行漏洞
GitLab 发布了重要更新以解决多个漏洞,其中最严重的漏洞(CVE-2024-6678)允许攻击者在特定条件下以任意用户身份触发管道。该版本适用于 GitLab 社区版(CE)和企业版(EE)的 1...
AT&T将就2023年数据泄露事件支付1300万美元和解金
AT&T已同意向FCC支付1300万美元,以和解2023年第三方供应商云环境数据泄露事件。美国无线运营商AT&T已同意就2023年数据泄露事件向联邦通信委员会 (FCC) 支付1300...
警惕风险突出的100个高危漏洞(下)
警惕风险突出的100个高危漏洞(上)高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统...
两高一弱为什么是最危险的网络安全漏洞?
““两高一弱”作为最危险的网络安全漏洞,其成因复杂、影响广泛、危害严重。” 在数字化时代,网络已成为社会运行不可或缺的基础设施,而网络安全问题也随之日益凸显。在众多网络安全漏洞中,“两高一弱”——高危...
信息安全漏洞周报(2024年第38期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年9月9日至2024年9月15日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞713个。接报漏洞情况本周C...
Google Chrome V8实现不当漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Google Chrome V8实现不当漏洞,漏洞编号为:CVE-2024-7965。 Google Chrome是由Google公司开发的一款网页浏览器。V8是由Goo...
什么是已知被利用漏洞 (KEV) 目录
由于外部威胁不断出现,成为潜在的破坏源,多个政府机构已协调编制一份已知被利用漏洞 (KEV) 目录。已知被利用漏洞(KEV)目录是一个已经被利用漏洞的数据库,包括那些已被勒索软件活动利用的漏洞,它可以...
GitLab SAML身份验证绕过漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到GitLab中修复了一个SAML身份验证绕过漏洞,漏洞编号为:CVE-2024-45409。 GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,...
Chrome 用户现在可以使用新的 Google PIN 码功能在设备之间同步通行密钥
谷歌周四公布了密码管理器 PIN,允许 Chrome 网络用户在 Windows、macOS、Linux、ChromeOS 和 Android 设备之间同步他们的密钥。“此 PIN 码增加了一层额外的...
4108