点击上方"蓝字"关注我们吧! 01 漏洞概述 微软7月修复了3个Windows Server远程桌面授权服务(RDL)远程代码执行漏洞,漏洞编号分别是CVE-2024-38077、CVE-2024-3...
勒索软件攻击导致LoanDepot损失1.9亿元
抵押贷款机构 LoanDepot 周二报告称,最近的勒索软件攻击造成的损失已达到近 2700 万美元,约合人民币1.9亿元。此次攻击于 2024 年 1 月初曝光,当时该公司为应对涉及数据加密的网络攻...
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除
安小圈第472期黑客 远程攻击免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。近日,类似Cro...
微软称伊朗正在加速开展网络活动,意图影响美国大选
导 读微软周五表示,伊朗正在加速开展旨在影响美国大选的网络攻击活动,其中一次是通过电子邮件网络钓鱼攻击总统竞选活动。微软发现,伊朗攻击者近几个月来创建了虚假新闻网站,并冒充活动人士,为煽动分裂并可能影...
Sonos 智能音箱安全漏洞可能导致用户被窃听
导 读2024 年美国黑帽大会上,NCC 集团的研究人员披露了在 Sonos 智能扬声器中发现的漏洞,其中包括一个可能被用于窃听用户的漏洞。其中一个漏洞被追踪为 CVE-2023-50809,可被目标...
AMD SinkClose漏洞可安装几乎无法检测到的恶意软件
导 读AMD 警告称,一个被命名为 SinkClose 的高严重性 CPU 漏洞会影响其多代 EPYC、Ryzen 和 Threadripper 处理器。该漏洞允许具有内核级 (Ring 0) 权限的...
CNCERT:关于Windows远程桌面许可服务存在远程代码执行漏洞的安全公告
安全公告编号:CNTA-2024-00112024年8月9日,国家信息安全漏洞共享平台(CNVD)收录了Windows远程桌面许可服务远程代码执行漏洞(CNVD-2024-34918,对应CVE-20...
CNCERT:亿赛通电子文档安全管理系统更新修复多个安全漏洞
安全公告编号:CNTA-2024-0012近日,北京亿赛通科技发展有限责任公司发布了产品补丁更新的安全公告,修复了电子文档管理系统(CDG)存在的多个安全漏洞。CNVD建议受影响的单位和用户立即升级到...
卧底Lockbit勒索团伙!网络安全研究员渗透并曝光了LockBit组织的领袖
在2024年8月,网络安全研究员乔恩·迪马乔(Jon DiMaggio)在黑客大会Def Con上分享了他对LockBit勒索软件团伙领导者的渗透故事。迪马乔,Analyst1公司的研究员,通过一系列...
CVE-2024-38077 远程代码执行(RCE)漏洞紧急处置建议
强烈建议紧急处置 CVE-2024-38077 远程代码执行(RCE)漏洞 CVE-2024-38077 是一个被微软确认的远程代码执行(RCE)漏洞,影响范围涵盖开启Windows Remote D...
CVE-2024-38077 不是真核弹
起个很有争议的标题,希望师傅们轻喷理性讨论。一大早上开来发现又出了个核弹漏洞,评分9.8,利用难度还是低,看到标题我在工位直接给我坐立正了。但是有过CVE-2024-6387铺天盖地宣传核弹,最后发现...
S3影子存储桶使AWS帐户容易受到攻击
研究人员发现了一种名为“影子资源”的新攻击向量,攻击者可以通过预先创建具有可预测名称的S3存储桶,利用AWS服务和第三方工具的自动化功能,从而获得对AWS账户的控制权或访问敏感数据,该漏洞涉及多项AW...
4037