漏洞描述近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077,该漏洞存在于Windows远程桌面许可管理服务(RDL)中,攻击者无需任何权限即可实现远程代码执行,获取服务器最高权限。...
安全动态回顾 | 谷歌修复了针对性攻击中利用的Android内核零日漏洞
2024.7.29—8.4安全动态周回顾2024.7.22—7.28安全动态周回顾2024.7.15—7.21安全动态周回顾2024.7.8—7.14安全动态周回顾2024.7.1—7.7安全动态周回...
自 2018 年以来,Windows 智能应用控制和 SmartScreen 绕过技术一直存在漏洞
智能应用程序控制是一种基于信誉的安全功能,它使用 Microsoft 的应用程序智能服务进行安全预测,并使用 Windows 的代码完整性功能来识别和阻止不受信任(未签名)或潜在危险的二进制文件和应用...
科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人
关键词黑客、漏洞8 月 10 日消息,科技媒体 TechCrunch 昨日(8 月 9 日)报道,安全研究人员丹尼斯・吉斯(Dennis Giese)和布莱恩(Braelynn)将出席 Def Con...
对网络安全研究人员的攻击:regreSSHion 的伪漏洞利用
有人正在使用据称包含对 regreSSHion 漏洞利用的档案来针对安全专家。一个包含恶意代码的档案正在社交网络 X(以前称为 Twitter)上分发,以最近发现的 CVE-2024-6387(又名 ...
GPS欺骗技术新威胁:黑客篡改飞机时间系统
路透社等外媒8月11日报道,网络安全研究人员发现,一种名为GPS“欺骗”的数字攻击手段出现了新动向,这种攻击能够使商用飞机偏离航线,并且现在还能够操纵时间。航空咨询机构OPSGROUP报告称,近几个月...
Black hat 2024:微软Copilot、安卓车机存在数据泄露隐患
Black Hat USA 2024刚刚结束,大量安全从业者、研究员在此次大会上提出了众多议题。其中,生成式人工智能、智能网联汽车、数据安全等领域被频繁提及。本文提取了Black Hat 2024上的...
黑客泄露了27亿条含社会安全号码的数据记录
某黑客论坛上,近27亿条涉及美国人的个人信息记录被泄露,其包括姓名、社会保障号码、所有已知的公民地址,以及可能有所关联的别名。据称,这些数据来源于美国国家公共数据公司(National Public ...
安全神器不安全?儿童智能手表存在隐患→
为方便与孩子联络,许多家长会为孩子购买儿童智能手表。根据中国产业研究院《2022-2027年中国儿童智能手表行业深度调研及投资前景预测研究报告》,目前中国5岁至12岁的儿童数量约为1.7亿人,儿童智能...
FreeBSD OpenSSH远程代码执行漏洞(CVE-2024-7589)
一、漏洞概述 漏洞名称 FreeBSD OpenSSH远程代码执行漏洞 CVE ID CVE-2024-7589 漏洞类型 竞争条件 发现时间 2024-08-12 漏洞评分 暂无 漏洞等级 高...
CNVD漏洞周报2024年第32期
2024年08月05日-2024年08月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞217个,其中高危漏洞1...
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复;AMD 部分处理器存Sinkclose高危漏洞
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复8 月 9 日消息,腾讯云 DNSPod 官方今日发文,称监测到国内大量家用路由器的 DNS 解析配置被篡改,从而影响到了正常的网站和...
4041