2024-09-16 微信公众号精选安全技术文章总览洞见网安 2024-09-160x1 (自从踏入安全这行,从没应急成功过任何病毒) windows系统下一次病毒失败的应急网安守护 2024-09-...
惊天Bug!阿里云盘可浏览他人私密照片视频?
时间:9月14日,有多位网友发布视频称,阿里云盘出现“惊天Bug”。事件:用户在相册新建文件夹并在分类选择图片、视频时,会加载出他人文件。加载出的图片与视频不仅可以缩略预览,还可以打开。图文/视频:P...
RansomHub 勒索软件组织公开了从川崎欧洲汽车公司窃取的 487 GB 数据
导 读RansomHub 勒索软件组织公布了其据称从摩托车制造商川崎欧洲汽车公司 (KME) 窃取的 487 GB 数据。川崎欧洲汽车公司上周披露了这一事件,并告知客户该公司正在从 9 月初未成功的网...
阿里云盘回应相册陌生照片乱入:已快速修复用户影响面较小
2024年9月14日,有网友反馈在使用阿里云盘相册时,创建新文件夹后会“自动出现”陌生照片。从用户公布的视频中可以发现,陌生照片包括自拍、风景照、家人旅游照片等等。阿里云盘相关工作人员回应时表示:“已...
Fortinet 通过第三方确认客户数据泄露
关键词数据泄露Fortinet 已确认属于其“少数”客户的数据遭到泄露,此前一名黑客本周使用有点色彩缤纷的绰号“Fortibitch”泄露了 440GB 的信息。黑客声称从 Azure SharePo...
名为Hadooken的新型Linux恶意软件以Oracle WebLogic服务器为目标
关键词恶意软件Aqua Security Nautilus 研究人员发现了一种名为 Hadoop 的新型 Linux 恶意软件,该恶意软件以 Weblogic 服务器为目标。这个名字来自于《街头霸王》...
Google Cloud 加强了备份和灾难恢复服务,通过不可修改的保险库为企业提供额外保护
关键词数据安全备份和数据恢复服务为企业的 Google Cloud 存储遇到攻击或其他重大问题时增加了一层额外的保护。备份和恢复对于影响整个组织的 Google Cloud 账户的重大灾难性事件至关重...
苹果 Vision Pro 曝出严重漏洞,黑客可通过用户眼动输入窃取信息
近日,苹果公司的 Vision Pro 混合现实头戴式设备曝出一个安全漏洞,一旦被黑客成功利用,他们就可以推断出用户在该设备的虚拟键盘上输入的具体数据。该攻击活动名为 GAZEploit,该漏洞被追踪...
网安原创文章推荐【2024/9/15】
2024-09-15 微信公众号精选安全技术文章总览洞见网安 2024-09-150x1 应急靶场(12):【玄机】Linux入侵排查OneMoreThink 2024-09-15 21:12:19本...
远程访问工具过度使用引发了安全和运营方面的担忧
Claroty 的安全研究人员警告说,在运营技术环境中过度部署远程访问工具会扩大攻击面并带来运营挑战。Claroty 的 Team82报告称,在检查了客户报告的 50,000 多台支持远程访问的设备后...
大公司并不能掌控自己所'拥有'的数据
随着威胁形势的快速发展、备受关注的数据泄露事件的增多、新法规的出台以及客户对不良数据处理的容忍度降至历史最低水平,企业实施强大的网络安全措施至关重要。然而,尽管企业尽了最大努力,但人们经常发现,它们在...
Windows 漏洞利用盲文空格进行0day攻击
最近修复的“Windows MSHTML 欺骗漏洞”编号为 CVE-2024-43461,现被标记为之前被利用,因为该漏洞曾被 Void Banshee APT 黑客组织用于攻击。在2024 年 9 ...
4106