据彭博援引知情人士的话称,黑客泄露了美国政府最大的IT服务提供商之一Leidos Holdings Inc的内部文件。 该公司最近意识到了这一问题,并认为这些文件是在之前报道的其使用的Diligent...
Wiz 拒绝谷歌 230 亿美元的收购要约
在谷歌宣布拟230亿美元收购Wiz后,这家网络安全初创公司最终决定拒绝这一天价收购要约。 根据最新一期《财富》杂志周一披露,Wiz已向公司1200名员工发了一份内部说明,称Wiz是一家价值120美元的...
数据泄漏论坛发生数据泄漏:20万BreachForums会员曝光
在网络安全领域,最讽刺的事莫过于一个以数据泄漏和交易为主要“业务”的黑客论坛,其自身用户数据遭到泄漏。2022年成立的BreachForums v1黑客论坛的私密会员信息近日在网络上被曝光,为威胁行为...
Telegram安卓应用曝出0day漏洞,允许恶意文件伪装成视频进行传播
2024年7月22日,ESET研究人员披露Telegram存在一个名为“EvilVideo”的零日漏洞,该漏洞影响 Telegram v10.14.4 及更早版本。利用这一漏洞,攻击者可以在Teleg...
信息安全漏洞周报(2024年第30期 )
点击蓝字 关注我们 漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2024年7月15日至2024年7月21日)安全漏洞情况如下: 公开漏洞情况本周CNNVD采集安全漏洞691个。接报漏洞情...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
Magento网站安全漏洞曝光,请相关用户及时加固
已观察到威胁行为者在受感染的网站中使用交换文件来隐藏持久的信用卡撇油器并收集付款信息。该公司表示,Sucuri在Magento电子商务网站的结帐页面上观察到的偷偷摸摸的技术使恶意软件能够在多次清理尝试...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
从CrowdStrike 导致蓝屏事件 看DevOps安全的重要性
近日,CrowdStrike公司安全软件Falcon更新过程中出现严重问题,导致Windows设备大范围蓝屏(BSOD),造成交易中断、航班停飞、物流延误等严重后果,全球至少二十多个国家、850万台W...
利用多个知名的反病毒引擎对抗病毒危害
在当今数字环境中,计算机病毒和恶意软件依然是一个不断威胁着我们的问题。为了有效应对这一挑战,可以借助自动化工具来简化清理过程。其中,Tron脚本作为一个强大而备受欢迎的工具,发挥着重要作用。Tron是...
Telegram零日漏洞将恶意Android APK伪装成视频文件
针对Android平台Telegram应用的零日漏洞被业内称为“EvilVideo”,其允许攻击者将恶意的Android APK载荷伪装成视频文件进行发送。2024年6月6日,名为“Ancryno”的...
微软蓝屏损失或超10亿美元!
Wedbush董事总经理Dan Ives表示,不到5%的CrowdStrike客户可能会转向其他网络安全供应商。微软大规模“蓝屏宕机”的余波仍在持续。据美国研究机构安德森经济集团,此次宕机造成的损失或...
4441