近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CVE-2024-38200(CVSS 得分:7.5),被...
科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人
关键词黑客、漏洞8 月 10 日消息,科技媒体 TechCrunch 昨日(8 月 9 日)报道,安全研究人员丹尼斯・吉斯(Dennis Giese)和布莱恩(Braelynn)将出席 Def Con...
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密
关键词泄密8 月 11 日消息,据 Futurism 报道,安全研究人员近日揭示微软内置于 Windows 系统的 Copilot AI 可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。安全...
FreeBSD 针对高严重性 OpenSSH 漏洞发布紧急补丁
FreeBSD 项目的维护者发布了安全更新,以解决 OpenSSH 中的一个高严重性缺陷,攻击者可能会利用该漏洞以提升的权限远程执行任意代码。 该漏洞被跟踪为 CVE-2024-7589,CVSS 评...
安全巨头 ADT 确认数据泄露,客户信息在暗网上泄露
美国建筑安全巨头 ADT 证实,该公司经历了一次网络安全事件,此前威胁行为者在一个流行的黑客论坛上泄露了据称被盗的客户数据。ADT 数据泄露引发了人们对客户信息安全的担忧,尽管该公司向用户保证,其核心...
低的网络安全的投入能否配的上高的网络安全的责任?
❤谢谢你,这么好看。请点击上方 ⬆⬆⬆ 关注君说安全!❤免责声明:本文相关资料整理自互联网,如有侵权,请联系作者删除。“据相关报道显示,信息化系统配套网络安全的投入占信息化系统建设的比重,从平均数据来...
印尼475万公务员个人信息疑似泄露 在黑市场以1万美元出售
2024年8月11日,印尼所有省份的475万9218名公务员和合同制政府雇员(PPPK)个人信息疑似泄露引发社会震动。这些个人数据来自由国家公务员局管理的公务员一个数据库。据称,这些数据在黑客论坛Br...
扫地机器人变身间谍!扫地机和割草机爆出严重安全漏洞
网络安全研究人员Dennis Giese和Braylynn在8月11日的Def Con会议上披露其研究成果,指出科沃斯的机器人吸尘器和割草机可能被用于监视其所有者。研究发现,攻击者可以通过蓝牙在130...
AWS多项服务存在漏洞,能让攻击者完全控制账户
据The Hacker News消息,网络安全研究人员在 Amazon Web Services (AWS) 产品中发现了多个严重漏洞,如果成功利用这些漏洞,可能会导致严重后果。 根据云安全公司Aqu...
警惕!大规模VPN水坑攻击来袭
1事件概述 近日,微步安全服务团队日常巡检中发现,有攻击者仿冒了金融、央企等20多家企业的VPN站点,意图发起大规模水坑攻击,传播远控木马。 鉴于本次攻击危害较大,可导致攻击者窃取敏感信息和远程控制受...
大多数网络钓鱼电子邮件仍能绕过安全保护
在分析了 1780 万封网络钓鱼电子邮件后,网络安全研究人员发现,56% 的电子邮件能够绕过验证检查。令人震惊的统计数据还发现,62%的电子邮件绕过了基于域的消息认证、报告和一致性验证检查。Darkt...
Nexera 遭黑客攻击:代币化巨头被盗 180 万美元
以代币化解决方案而闻名的区块链基础设施协议 Nexera 遭受黑客攻击,被盗 180 万美元。Cyvers 的专家报告了这一事件。Nexera 之前以 AllianceBlock 的名义运营,该公司透...
4470