Black Hat USA 2024刚刚结束,大量安全从业者、研究员在此次大会上提出了众多议题。其中,生成式人工智能、智能网联汽车、数据安全等领域被频繁提及。本文提取了Black Hat 2024上的...
黑客泄露了27亿条含社会安全号码的数据记录
某黑客论坛上,近27亿条涉及美国人的个人信息记录被泄露,其包括姓名、社会保障号码、所有已知的公民地址,以及可能有所关联的别名。据称,这些数据来源于美国国家公共数据公司(National Public ...
安全神器不安全?儿童智能手表存在隐患→
为方便与孩子联络,许多家长会为孩子购买儿童智能手表。根据中国产业研究院《2022-2027年中国儿童智能手表行业深度调研及投资前景预测研究报告》,目前中国5岁至12岁的儿童数量约为1.7亿人,儿童智能...
FreeBSD OpenSSH远程代码执行漏洞(CVE-2024-7589)
一、漏洞概述 漏洞名称 FreeBSD OpenSSH远程代码执行漏洞 CVE ID CVE-2024-7589 漏洞类型 竞争条件 发现时间 2024-08-12 漏洞评分 暂无 漏洞等级 高...
CNVD漏洞周报2024年第32期
2024年08月05日-2024年08月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞217个,其中高危漏洞1...
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复;AMD 部分处理器存Sinkclose高危漏洞
腾讯云:监测到国内大量家用路由器遭 DNS 劫持,服务器端现已恢复8 月 9 日消息,腾讯云 DNSPod 官方今日发文,称监测到国内大量家用路由器的 DNS 解析配置被篡改,从而影响到了正常的网站和...
全球宕机:CrowdStrike事件始末
引言在网络安全领域,CrowdStrike作为全球领军安全公司之一,提供了先进的终端保护和威胁情报服务。然而,2024年7月的一场全球宕机事件揭示了即便是顶尖网络安全公司也会面临的技术和管理挑战。这场...
数据泄漏黑灰产现状及对抗思路 | 精华整理
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐■ 分享嘉宾...
30000 多名客户数据遭到泄露,ADT 紧急回应
物理安全公司ADT近日披露了一起数据泄露事件,确认黑客非法获取并泄露了超过30000名客户的信息。ADT Inc.(以下简称“ADT”或“公司”)最近经历了一起网络安全事件,未经授权的黑客非法访问了包...
韩国伪猎者APT组织利用多款国产化软件漏洞对中国的攻击活动
1事件背景随着信息技术的不断发展和普及,国产化软件已经成为我国信息化建设的重要组成部分。然而,在享受国产化软件带来的便利的同时,我们也面临着来自各种攻击威胁的挑战。尤其是国产化的办公应用、知名软件,已...
CVE-2024-7589:FreeBSD 中的 OpenSSH 预身份验证漏洞导致系统遭受 RCE
在最近的安全公告中,FreeBSD 项目披露了 OpenSSH(SSH 协议套件的广泛使用实现)中的一个严重漏洞 ( CVE-2024-7589 )。此漏洞可能允许有心的攻击者以 root 权限远程执...
【PoC】(CVE-2024-20419) 针对思科 Cisco SSM On-Prem 帐户接管漏洞的 PoC发布
图片来源:Mohammed Adel 安全研究员 Mohammed Adel 公开披露了一个严重漏洞,编号为CVE-2024-20419,并发表了详细的说明以及概念验证 (PoC) 漏洞代码。此漏洞影...
4470