漏洞背景近日,嘉诚安全监测到Microsoft官方发布了9月份的安全更新公告,共发布了79个漏洞的补丁程序,修复了Windows Win32k、Windows Installer、Microsoft ...
漏洞预警|CISA对大华漏洞发出预警,联邦机构或于9月停用
近日,美国网络安全与基础设施安全局(The U.S Cybersecurity and Infrastructure Security Agency,CISA) 就影响大华网络摄像头及相关产品的2个关...
摄像头被非法入侵,安防公司被罚2000万元|如何保护视频监控网络安全?
安全内参9月3日消息,美国加州安防公司Verkada已同意支付295万美元(约合人民币2099万元)的民事罚款,并将实施一项全面的安全计划。此前2021年,黑客从该公司15万台联网的安全摄像头中窃取了...
网安原创文章推荐【2024/9/10】
2024-09-10 微信公众号精选安全技术文章总览洞见网安 2024-09-100x1 僵尸网络开发了新的攻击技术和基础设施网络研究观 2024-09-10 23:59:32Quad7僵尸网络正在发...
【漏洞通告】FreeBSD umtx释放后重用漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到FreeBSD官方修复了一个FreeBSD umtx释放后重用漏洞,漏洞编号为:CVE-2024-43102。FreeBSD是一个开源的类Unix操作系统,以其高性能、稳定...
N-Day 劫持:分析包裹劫持攻击的生命周期
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Kubernetes 中的严重权限提升漏洞 (CVE-2018-1002105)
本周早些时候,Kubernetes 中的一个严重漏洞 (CVE-2018-1002105) 被披露,该漏洞允许未经身份验证的用户执行权限提升并获得集群的完全管理员权限。CVE 的严重性评分高达 9.8...
微软9月补丁日多个产品安全漏洞风险通告:4个在野利用、7个紧急漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2024年9月补丁日多个产品安全漏洞影响产品Windows Win32k、Windows Installer、Microsoft Sha...
巴西加密货币平台 brasil 比特币据称遭到入侵,约 300万用户的数据被出售
巴西加密货币平台 brasil 比特币据称遭到入侵,约 300万用户的数据被出售在一个暗网论坛上,一个威胁行为者声称已经入侵了巴西加密货币交易所 BrasilBitcoin,并将窃取的约 300 万用...
黑客利用 GeoServer 漏洞植入后门和僵尸网络恶意软件
OSGeo GeoServer GeoTools 中最近披露的安全漏洞已被利用为多个活动的一部分,以提供加密货币矿工、Condi 和 JenX 等僵尸网络恶意软件,以及一个名为 SideWalk 的已...
CCS 2024 | 国家漏洞库网络安全漏洞治理产业协同创新研讨活动成功举办
9月11日下午,CCS 2024成都网络安全系列活动──国家漏洞库(CNNVD)网络安全漏洞治理产业协同创新研讨活动,在成都高新创合中心报告大厅成功举办。来自国家关键基础设施单位、网络安全公司、信创企...
从充电到劫持:Autel MaxiCharger 漏洞
图片:sector7电动汽车 (EV) 的转型正在迅速发展,但最近在东京举行的 Pwn2Own Automotive 2024 竞赛揭示了一个令人担忧的漏洞:电动汽车充电器本身可能被黑客入侵。Comp...
4097