漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-38856。Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新J2EE/...
微软今日起把安全工作与员工绩效考核挂钩:安全高于一切
8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。微软首席人力官 ...
遭网络攻击两个月后,niconico 动画恢复服务、确认 25.4 万人信息泄露
IT之家 8 月 6 日消息,niconico 动画昨日宣布,niconico 动画恢复服务。母公司 KADOKAWA(角川)官方公布了此前遭网络攻击的信息泄露情况,确认共有 25 万 4241 人的...
【网络安全】用户遭遇ISP漏洞,恶意软件伪装软件更新传播
近日,一个名为“Evasive Panda”或“StormBamboo”的中国网络间谍组织成功入侵一家未公开的互联网服务提供商(ISP),导致用户在不知情的情况下接收到恶意软件,而非预期的软件更新。根...
7月威胁态势 | 0Day占比67%,勒索事件依旧频繁
近日,亚信安全正式发布《2024年7月威胁态势报告》(以下简称“报告”),报告显示,7月份新增信息安全漏洞1020个:其中高危漏洞473个、中危漏洞503个、低危漏洞44个,漏洞平均分值为6.47;监...
谷歌修复已遭利用的安卓内核0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本月安卓共修复46个漏洞,包括被用于目标攻击中的一个高危远程代码执行 (RCE) 漏洞。在这些漏洞中,其中一个是 0day 漏洞CVE-2024-36...
自2018年一直被黑客利用,Windows又一「后门」揭秘
Elastic安全实验室发现,Windows智能应用控制(Smart App Control)和智能屏幕(SmartScreen)存在一个设计缺陷,该缺陷允许攻击者在不触发安全警告的情况下启动程序,至...
知名电子大厂因勒索攻击损失超1.2亿元,此前曾停运两周
由于遭到勒索攻击,Keytronic被迫将美国国内和墨西哥的运营暂停两周,攻击者还从其系统中窃取了个人信息。 安全内参8月6日消息,国际知名电子制造服务提供商Keytronic披露,由于5月的一次勒索...
Internet Explorer 中的零日漏洞
在Internet Explorer中发现了一个被攻击者积极利用的零日漏洞,该浏览器据称是Microsoft在一年多前就已经关闭的浏览器。 作为其最新补丁星期二的一部分,Microsoft 发布了 1...
CNVD漏洞周报2024年第31期
2024年07月29日-2024年08月04日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞410个,其中高危漏洞2...
朝鲜黑客大军已增至8400人
最新数据显示,朝鲜网络犯罪专家人数约为8400人,比两年前增加了20%。韩国《东亚日报》援引韩国国家情报院的消息报道了这一消息。韩国国防部《2022年国防白皮书》显示,2016年此类专家人数为6800...
比肩“飞马”:专攻Android的新型间谍软件LianSpy曝光
俄罗斯网络安全公司卡巴斯基研究人员发现了一种之前从未见过的间谍软件,该软件针对俄罗斯的Android用户,并且可能会部署到其他地区。这个被称为LianSpy的恶意软件至少自2021年以来就一直活跃,但...
4030