近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows Server远程桌面授权服务存在远程代码执行超危漏洞。 Windows Server是由微软公司开...
针对LOL玩家的最新钓鱼活动剖析-大量国内玩家受控
文章首发地址:https://xz.aliyun.com/t/15277文章首发作者:T0daySeeker近期,笔者在日常工作中,无意间发现了某攻击团伙利用youtube视频网站针对LOL玩家进行木...
美国30 亿人国家公共数据泄露事件内幕
我决定撰写这篇文章,因为目前还没有一种简洁的方式来阐释被认为是有史以来最大的数据泄露之一的复杂细节。通常,数据泄露很容易描述:人们向服务提供个人信息,然后有人通过未授权访问非法获取信息,并发布了一组可...
新型 ValleyRAT 恶意软件针对中国 Windows 用户发起多阶段攻击
ValleyRAT 活动针对的是中国 Windows 用户。了解该恶意软件的多阶段攻击、逃避检测的能力以及对受感染系统的潜在影响。了解威胁行为者的策略以及对个人和组织造成的风险。FortiGuard ...
苹果打破常规:iPhone NFC 向第三方支付开放
长期以来,iPhone 的 NFC 功能仅限于苹果自家的 Apple Pay 进行近场通信支付。这一限制导致苹果在欧盟遭到多起投诉,最终迫于欧盟《数字市场法案》的压力,苹果决定向欧盟金融机构和银行开放...
Flatpak 中发现严重漏洞:CVE-2024-42472 (CVSS 10) 导致文件暴露在沙盒之外
Flatpak 是一个流行的 Linux 沙盒桌面应用分发和运行系统,现已发现一个严重的安全漏洞。该漏洞编号为CVE-2024-42472 (CVSS 10),允许恶意或受感染的应用绕过沙盒,未经授权...
Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)快速修复指南
1.漏洞概述近期微软发布补丁更新,修补了 Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)。该漏洞影响所有受支持的 Windows 版本,包括 Windows 11、Wi...
Microsoft Azure Health曝出严重漏洞,可能导致横向移动
近日,研究人员发现了一个服务器端请求伪造(SSRF)漏洞(CVE-2024-38109),利用该漏洞可访问服务内的跨租户资源,有可能导致横向移动。Azure 健康机器人服务(Azure Health ...
GitHub全球宕机,微软Copilot同时瘫痪
左右滑动查看更多全球最大代码托管平台GitHub发生了全球性宕机事件,Copilot也一并瘫痪。据最新报道,此次宕机影响了GitHub网站及其多项服务,包括pull requests、GitHub P...
【风险通告】Windows TCP/IP 存在远程代码执行漏洞(CVE-2024-38063)
漏洞概述漏洞名称Windows TCP/IP存在远程代码执行漏洞(CVE-2024-38063)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2024-38063CNVD编号未分配CN...
东谷理工学院 EVIT数据泄露影响20万人
2024年8月13日,东谷理工学院(EVIT)通知超过200000名个人,他们的个人和健康信息在最近的数据泄露事件中被泄露。此次事件发生于2024年1月9 日,威胁行为者未经授权访问了该机构的网络,从...
美SEC因WhatsApp相关调查对26家金融机构开3.93亿美元罚单
2024年8月15日,美国证券交易委员会(SEC)有关WhatsApp的调查有了最新进展,该监管机构称一些公司未能保留员工的电子通讯讯息后,26家金融机构同意支付总计约3.93亿美元的罚款。SEC表示...
4470