聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士博通修复了一个严重的 VMware vCenter Server 漏洞,可被攻击者通过网络数据包在未修复服务器上获得远程代码执行能力。vCenter ...
谷歌云被曝重大漏洞:或影响数百万台服务器
9月16日,美国网络安全公司Tenable的研究人员发文称,其发现了名为“CloudImposer”的远程代码执行(RCE)漏洞,攻击者可能利用该漏洞劫持影响GCP(Google Cloud Comp...
关于防范新型勒索病毒Cicada3301的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到以Windows和Linux系统为攻击目标的新型勒索病毒Cicada3301,攻击对象主要为中小型企业,可能导致数据窃取和...
警惕风险突出的100个高危漏洞(上)
高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统...
CNVD漏洞周报2024年第37期
2024年09月09日-2023年09月15日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞261个,其中高危漏洞1...
美国指控中国工程师尝试窃取NASA航天数据
美国佐治亚州北区联邦检察官办公室指控中国航空工程师WuSong包括使用网络钓鱼在内的14项电汇欺诈罪和 14 项严重身份盗窃罪。据FBI称,上述罪名指控来源于多年的网络钓鱼活动,并称该工程师通过复杂的...
2024年8月重大网络攻击回顾
2024 年 8 月发生了一系列影响深远的网络攻击,针对的行业包括加拿大的机场服务业和美国的主要金融机构。本月引人注目的事件暴露了数百万人的个人数据,揭示了各个行业的重大漏洞。某个威胁组织Ransom...
印度尼西亚政府官员的敏感数据据称在暗网上泄露,大约有 660 万条记录
Discord 为音频和视频通话推出端到端加密功能Discord 推出了 DAVE 协议,这是一种定制的端到端加密 (E2EE) 协议,旨在保护平台上的音频和视频通话免遭未经授权的拦截。来源: Ble...
网安原创文章推荐【2024/9/18】
2024-09-18 微信公众号精选安全技术文章总览洞见网安 2024-09-180x1 【PWN】ORW沙箱绕过智佳网络安全 2024-09-18 22:48:17本文介绍了在禁用了ORW(open...
苹果更新iOS 18修补重大安全漏洞
苹果更新iOS 18修补重大安全漏洞 苹果警告称,攻击者可以利用Siri访问敏感用户数据、控制附近设备或未经认证查看最近的照片。苹果期待已久的iOS 18更新于周一发布,修复了至少33个安全漏洞,这些...
Broadcom 修复了 VMware vCenter 服务器严重漏洞 CVE-2024-38812
《Broadcom 发布了安全更新,以解决 VMware vCenter 服务器中的严重漏洞,tracked as CVE-2024-38812(CVSS 分数:9.8),该漏洞可能导致远程代码执行。...
俄罗斯安全公司 Doctor Web 遭黑客攻击
导 读俄罗斯反恶意软件公司 Doctor Web(Dr.Web 网络安全产品的开发商)周二表示,该公司最近遭遇了一次网络攻击。该安全公司在其网站上发布的英文声明中表示,其检测到 9 月 14 日针对其...
4108