Blast-RADIUS是一个影响RADIUS协议的漏洞。 RADIUS是一种非常常见的用于身份验证的协议, 上联网设备的授权和计费(AAA) 企业和电信网络。 攻击者能做什么 Blas...
大规模数据泄露:未加密数据库致使 3860 万敏感法律文件曝光
一个未受密码保护的不安全数据库被公开访问,其中包含 3860 万条属于加利福尼亚州法律支持服务公司 Rapid Legal 的记录。 独立网络安全研究员 Jeremiah Fowler 发现了一个未受...
近期暗网0day售卖情报
为什么没有靓仔给我一键三连?!?😭 这次一定,量大管饱! Windows本地权限提升 一名威胁行为者声称正在出售新的 Windows LPE 0-day。 据威胁行为者称,成功率为 98%。 价格:1...
观察到具有 AI 驱动攻击的新型 Mirai 僵尸网络变种
Imperva Threat Research 的一份新报告揭示了Mirai 僵尸网络令人担忧的复苏,Mirai 是一种臭名昭著的恶意软件,以大规模分布式拒绝服务 (DDoS) 攻击的历史而闻名。研究...
RADIUS身份验证协议惊现三十年的漏洞
近日,网络安全研究人员发现RADIUS网络身份验证协议中存在一个安全漏洞,Blast-RADIUS可以利用该漏洞发动中间人(MitM)攻击,并在特定情况下绕过完整性检查,CERT、InkBridge ...
2024.7微软百个漏洞预警
据MSRC公布报告,微软于7月9日发布补丁,解决了共计138个CVE漏洞。 Critical:5 Important:132 Moderate:1 Critical: Important: Moder...
印度航空正在调查阿拉伯旅行社遭黑客攻击导致的数据泄露事件
据报道,为了证实这些说法,ghostr 提供了所谓数据库的样本记录。在 XSS 论坛上,一个名为“ghostr”的威胁行为者声称发生了针对阿联酋阿拉伯旅行社的重大数据泄露事件,据称这影响了往返阿联酋的...
lighttpd Web 服务器漏洞导致敏感数据泄露
卡内基梅隆大学计算机应急响应小组 (CERT/CC) 发布了一份关于 lighttpd 1.4.50 及更早版本中释放后使用漏洞的严重漏洞通知。此漏洞允许远程、未经身份验证的攻击者利用精心设计的 HT...
微软或将为子公司违规行为支付85亿美元罚款
更多全球网络安全资讯尽在邑安全近日,一个名为 noyb 的非营利性欧洲隐私权倡导组织对 Xandr 提起诉讼。Xandr 被指控透明度不高,侵犯了欧盟人民的数据访问权。Xandr 是科技巨头微软的子公...
富士通公告安全事件:49 台设备被感染
富士通(Fujitsu)公司今天发布新闻稿,宣布结束发生于今年 3 月的安全事件调查,并表示没有收到黑客滥用窃取的信息报告。该公司表示发生于 3 月的网络攻击不涉及勒索软件,而是依靠一种复杂的机制来逃...
GitLab曝出严重漏洞,黑客可以任意身份运行管道
本周四GitLab发布警告称GitLab社区版(CE)和企业版(EE)中发现一个严重的账户接管漏洞,攻击者可以任何其他用户的身份运行管道任务。GitLab同时发布了GitLab Community a...
Game of Rars – 通过概念验证探索 WinRAR 中新的远程代码执行漏洞 (CVE-2023-40477)
执行摘要 WinRAR 拥有超过 500 亿用户,面临新漏洞(CVE-2023-40477、CVE-2023-38831)。 今天,我们首次展示:CVE-2023-40477 的 PoC(撰写本文时)...
4378