01 CrowdStrike发起一项10亿美元级收购;日本拟升级重组国家网络安全战略总部,由首相担任总部长 据多名日本政府相关人士透露,为了更好地实施“能动性网络防御”措施以防范网络攻击...
严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统
据BleepingComputer消息,全球最大的ERP供应商SAP在本月修复了一批重要漏洞,其中包含一个关键的身份验证绕过漏洞,该漏洞可能允许攻击者完全破坏系统。漏洞被跟踪为 CVE-2024-41...
微软的 AI Copilot 可以被用作自动网络钓鱼机器
导 读上周,来自世界各地的网络安全专家齐聚美国黑帽大会,这是一个了解最新网络威胁及其防御方法的著名会议。很明显,人工智能是一个热门话题,这并不令人意外。会议日程安排了几十场以人工智能为主题的会议,其中...
Windows SmartScreen旁路被利用为0day零日漏洞
今天,微软透露,在2024年6月的补丁星期二期间,攻击者利用一个Mark of the Web安全绕过漏洞作为零日绕过SmartScreen保护。SmartScreen是Windows 8引入的一项安...
信息安全漏洞周报(2024年第33期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月5日至2024年8月11日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞446个。接报漏洞情况本周C...
超 46 万名患者数据被盗,知名医疗机构紧急回应
库特奈医疗中心 (Kootenai Health) 披露了一起数据泄露事件,464000 名患者的个人信息被 3AM 勒索软件窃取和泄露,泄露的数据包括姓名、出生日期、社会安全号码 (SSN)、医疗和...
腾讯公关辟谣14亿用户泄露为假消息
终于可以明正言顺发蹭一波流量了。 时间线 20240811 晚上8点 独眼情报监控到有人在bf论坛用户Fenice免费放出了一个44G的数据包,说是腾讯14亿条的记录。因为此人之前7月6号放出过美国国...
摩诃草(APT-Q-36)Spyder 下载器新变种及后续组件分析
团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到...
微软警告OpenVPN存在漏洞,可能存在漏洞链
软件巨头微软利用黑帽安全大会的关注,记录了 OpenVPN 中的多个漏洞,并警告称,熟练的黑客可以创建漏洞链以进行远程代码执行攻击。根据雷德蒙德威胁情报团队的最新文件,这些漏洞已在OpenVPN 2....
【补丁日速递】2024年8月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年8月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年8月安全更新,涉及以下应用:Windows,Azure,Microsoft Of...
印尼 475万公务员个人信息疑似泄露,在黑市场以 1万美元出售
SAP 存在严重缺陷,远程攻击者可绕过身份验证SAP 发布了 2024 年 8 月的安全补丁包,解决了 17 个漏洞,其中包括一个可能允许远程攻击者完全入侵系统的关键身份验证绕过。来源: Bleepi...
突发:黑客泄露了超过40亿条用户记录
“ 信息泄露”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车联网,...
4470