据报道,近 27 亿条美国人的个人信息记录在一个黑客论坛上被泄露,其中包括姓名、社会保险号、地址以及别名。据称,这些数据来自 National Public Data 公司,该公司收集和出售个人数据,...
Windows TCP/IP 漏洞 CVE-2024-38063:由于风险高,赛博昆仑研究员暂时不会公布具体信息
在最近的 8 月补丁星期二,微软紧急修复了 Windows TCP/IP 堆栈中的一个严重安全漏洞,编号为CVE-2024-38063。该漏洞的 CVSS 评分为9.8,被归类为对企业环境的严重威胁,...
【数据泄露】 近500 万印尼公务员个人信息泄露
470 万印度尼西亚公务员的个人数据遭到大规模泄露。敏感信息现在以 10,000 美元的价格在网上出售。通过更改密码和密切监控账户来保护自己。数据泄露导致近 500 万印尼公务员个人信息泄露名称:Ba...
CVE-2024-36877 微星MSI 主板存在严重漏洞
MSI 是一家领先的计算机硬件制造商,该公司最近披露了一个严重漏洞,编号为CVE-2024-36877,该漏洞影响了其多种主板。该漏洞位于系统管理模式 (SMM) 处理程序中,可能允许攻击者在受影响的...
新型EDR杀手工具现身网络攻击
事件概述:Sophos安全研究人员揭露了一款名为EDRKillShifter的新型工具,该工具被用于攻击并终止端点防护软件。这一发现是在分析一起针对名为RansomHub的勒索软件攻击的失败尝试中被披...
华盛顿时报遭 Rhysida 勒索软件攻击
美国新闻媒体《华盛顿时报》被 Rhysida 勒索软件攻击,各种公司文件被拍卖,包括银行对账单、员工文件以及社会保障卡的复印件等。Rhysida 勒索软件声称正在网上拍卖《华盛顿时报》的“独家”数据,...
Windows TCP/IP 远程代码执行漏洞CVE-2024-38063
漏洞描述 Windows TCP/IP 组件中发现了一个整数溢出漏洞。未经身份验证的远程攻击者可以通过反复发送包含特制数据包的 IPv6 数据包到 Windows 机器上,从而在目标系统上执行远程代码...
荷兰黑客挖出了太阳能系统中的关键漏洞,成功利用可危及欧洲电网
SecurityLabs8月14日援引荷兰媒体报道,随着“智能”技术的脆弱性日益严重,荷兰黑客维特斯·布恩斯特拉(Willem Westerhof)最近发现,单击一个按钮就能让150个国家的400万太...
基于虚拟化的固件蓝牙协议漏洞挖掘框架设计
摘要:近年来,蓝牙设备的应用越发广泛。若蓝牙设备存在漏洞可能会导致信息泄露、经济损失等后果。而蓝牙设备的固件程序更新存在滞后的情况,有些甚至无法进行热更新。目前,针对固件蓝牙协议的漏洞挖掘工具相对缺乏...
英国一核设施曝出严重网络安全失误,已造成国家安全威胁
图:卫报设计/Alamy英国塞拉菲尔德核设施承认违规行为可能威胁国家安全,目前正等待最终判决,这是首个因IT安全问题被起诉的核设施。8月14日消息,英国最危险的核设施——塞拉菲尔德(Sellafiel...
【漏洞预警】CVE-2024-38063 Windows TCP/IP 远程代码执行漏洞
漏洞描述:Windows TCP/IP 组件中发现了一个整数溢出漏洞。未经身份验证的远程攻击者可以通过反复发送包含特制数据包的 IPv6 数据包到 Windows 机器上,从而在目标系统上执行远程代码...
近期值得关注的IOC(2024-08-15)
2024-08-15 情报共享域名service-c2y0jtba-1319584009.gz.tencentapigw.com.cnURLhttp://27.106.123.108/uploadIP...
4042