漏洞背景近日,嘉诚安全监测到Ivanti Endpoint Manager中修复了一个反序列化远程代码执行漏洞,漏洞编号为:CVE-2024-29847。Ivanti Endpoint Manager...
【漏洞通告】GitLab多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitLab社区版(CE)和企业版(EE)中修复了3个漏洞,分别是:GitLab访问控制不当漏洞(CVE-2024-6678)、GitLab命令注入漏洞(CVE-2024-...
大量90年代硬盘无法读取数据,音乐行业损失惨重
音乐行业“高龄硬盘”的大规模损坏为整个存储行业敲响了警钟,第一波硬盘损坏导致的数据丢失高峰正在到来。比尔盖茨曾警告说五十年后的人们将无法读取今天的数据格式,但一个更为残酷的现实是,我们的数据甚至可能无...
网络安全巨头Fortinet发生大规模数据泄漏
近日,全球知名网络安全公司Fortinet确认遭遇了一次大规模数据泄露事件,亚太地区客户受到影响。据CyberDaily、CRN等多家报道,一名黑客自称通过攻破Fortinet的Microsoft S...
紧急:GitLab 修补允许未经授权的管道作业执行的严重缺陷
导 读GitLab 周三发布了安全更新,解决了 17 个安全漏洞,其中包括一个允许攻击者以任意用户身份运行管道作业的严重漏洞。该漏洞编号为 CVE-2024-6678,CVSS 评分为 9.9(满分 ...
代表伊朗政府行动的黑客已向伊拉克政府网络部署了恶意软件
导 读根据网络安全公司 Check Point 对恶意软件和基础设施的分析,据信代表伊朗政府行动的黑客已经将目标对准了伊拉克政府网络。关于伊朗针对伊拉克目标发动网络攻击的报道很少。伊朗与伊拉克拥有近1...
突发!工商银行伦敦支行遭遇勒索攻击,疑似泄露 6.6TB 数据
突发!工商银行伦敦支行遭遇勒索攻击,疑似泄露 6.6TB 数据根据最新的暗网监控情报显示,中国最大的商业银行——工商银行,近日疑似遭遇 Hunters International 勒索组织入侵。从 H...
新兴网络安全威胁和攻击者策略
1986 年首个针对个人电脑的计算机病毒出现以来,近四十年来,网络威胁不断演变,网络安全领域面临着越来越复杂的挑战。虽然许多人都熟悉网络钓鱼和勒索软件等常见威胁,但更新、更有针对性的攻击正在出现,威胁...
Fortinet已确认:黑客泄露440GB数据但影响有限
全球领先的网络安全公司Fortinet近日遭受数据泄露事件,一名自称为“Fortibitch”的黑客声称从Fortinet的Microsoft Sharepoint服务器窃取了440GB的文件。该黑客...
F-logic DataCube3测量系统命令执行漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述F-logic DataCube3是一款用于光伏发电系统的紧凑型终端测量系统。 0x03 漏洞详情漏洞类型:命令注入影响:执行任意...
安全研究人员花费20 美元实现 RCE,并成为 .MOBI 的管理员
.mobi顶级域名管理者更改了其WHOIS服务器的位置。没有人收到通知。安全研究人员能够生成伪造的 HTTPS 证书、跟踪电子邮件活动,以及在数千台服务器上执行自己选择的代码,这样的事并不常见——只需...
国家计算机病毒应急处理中心:近一年来全球26个勒索病毒组织向我国71个机构发动攻击
9月5日,国家计算机病毒应急处理中心发布《网络空间安全态势分析报告(2024)》,数据显示,2023年7月至2024年6月,全球共有26个勒索病毒组织向我国的71个机构及14个国民经济行业,发动了攻击...
4092