点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接随着物联网、5G、云计算等技术发展,社会数字化转型快速推进,数字资产的范围和类型也发生了巨大变化。数字化转型使得连接...
Python、npm和开源生态系统中的入口点可用于发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现入口点可在多个程序生态系统,如 PyPI、npm、Ruby Gems、NuGet、Dart Pub 和 Rust Crates 中被...
APT-C-35(肚脑虫)组织针对南亚某制造公司的攻击活动分析
APT-C-35肚脑虫APT-C-35(肚脑虫)(又称Donot)是一个来自南亚地区的境外APT攻击组织。该组织主要针对巴基斯坦及周边国家的政府机构开展网络攻击活动,以窃取敏感信息为主要目标,攻击活动...
TrickMo 安卓银行木马新变种利用虚假锁屏窃取密码
近期,研究人员在野外发现了 TrickMo Android 银行木马的 40 个新变种,它们与 16 个下载器和 22 个不同的命令和控制(C2)基础设施相关联,具有旨在窃取 Android 密码的新...
乡镇公交车系统信息泄露漏洞复现
关键词信息泄露公交IC卡系统是现代公交一卡通的核心,具有高科技和便捷性。它通过无现金支付提升乘客出行体验,实时收集数据优化运营管理。该系统的硬件基础包括读卡器和服务器,软件支持后台管理和数据分析,极大...
Oracle 2024年10月补丁日多产品高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Oracle 2024年10月补丁日多产品高危漏洞影响产品Oracle WebLogic Server、MySQL Server等公开时间2...
思科重大数据泄露,多家知名大厂数据已在暗网出售
Intel Broker的帖子(截图:Hackread.com)黑客Intel Broker称思科发生重大数据泄露,涉及Verizon、AT&T、微软等全球多家大厂的源代码、机密文件和登录凭证...
WebLogic T3/IIOP 存在远程代码执行漏洞(CVE-2024-21216)
图源:赛博昆仑描述Oracle Fusion Middleware(组件:Core)的 Oracle WebLogic Server 产品中存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 1...
CVE-2024-45693:Apache CloudStack:请求来源验证 绕过使账户接管成为可能
严重程度:重要受影响的版本:Apache CloudStack 4.15.1.0 至 4.18.2.3Apache CloudStack 4.19.0.0 至 4.19.1.1描述:由于缺少对请求来源...
台湾游客遭大规模酒店预订数据泄露
区块链技术解决方案公司 OwlTing 无意中泄露了 765,000 名用户的敏感数据,原因是该公司开放了其 AWS 存储 (S3) 的访问权限。此次泄露事件主要影响了台湾的酒店客人。7 月 29 日...
WebLogic T3/IIOP 反序列化漏洞(CVE-2024-21216)风险通告
-赛博昆仑漏洞安全通告- WebLogic T3/IIOP 反序列化漏洞(CVE-2024-21216)风险通告漏洞描述 WebLogic是美国Oracle公司出品的一个application s...
未来发起网络攻击或许是机器人
近期一篇关于康奈尔大学关于LLM代理可自主入侵网站的论文是值得网安同学关注。这篇论文的研究展示了 LLM 代理可以自主入侵网站,通过使用GPT-4模型在没有人工反馈的情况下执行像盲数据库架构提取和 S...
4367