导 读一种名为“CMoon”的新型自我传播蠕虫自 2024 年 7 月初以来通过一家受到感染的天然气供应公司网站在俄罗斯传播,该蠕虫能够窃取账户凭证和其他数据。据发现该活动的卡巴斯基研究人员称,CMo...
Apache OFBiz 授权不当致远程代码执行漏洞(CVE-2024-38856)
漏洞简介ApacheOFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系...
方天云智慧平台系统某接口存在SQL注入漏洞
01 漏洞描述 方天云智慧平台系统是一种综合性智能解决方案,结合了先进的云计算技术和大数据分析能力。它为企业和组织提供了全面的数据管理、分析和应用服务,支持实时数据处理和预测分析...
奥运女足窃密门:无人机窃密风险及应对措施
引 言 2024年7月23日,巴黎奥运会期间,加拿大女足技术分析师约瑟夫·隆巴迪在用无人机偷拍新西兰队的训练时被发现,新西兰队官员随即报警将其逮捕。隆巴迪24日在法庭上认罪,被判8个月缓刑...
美国陆军网络部队将在夏威夷开展网络攻防对抗训练
编者按美国陆军第11网络营即将在夏威夷联合太平洋多国战备中心轮换,并将首次部署所属“尖峰连”支持轮换部队和假想敌的对抗训练。第11网络营隶属于美国陆军网络司令部第 780 军事情报旅,负责执行战术、地...
【漏洞预警】Jenkins Remoting 任意文件读取漏洞(CVE-2024-43044)
预警公告 严重近日,安全聚实验室监测到 Jenkins Remoting 存在任意文件读取漏洞,编号为:CVE-2024-43044,漏洞评分:9.1 此漏洞允许代理进程使用 Remoting 库中...
警惕!新型CMoon USB蠕虫针对俄罗斯进行数据盗窃攻击
2024年8月7日,卡巴斯基发布研究报告——称一款名为“CMoon”的新型自传播蠕虫自2024年7月初起,通过被攻陷的燃气供应公司网站在俄罗斯传播。这款蠕虫能够窃取账户凭证及其他数据。根据Kasper...
知名黑客泄露近30亿条国家公共数据,包括全名、地址、SSN...
近日,Jerico Pictures Inc.的National Public Data服务遭遇大规模入侵。黑客「Fenice」以纯文本形式泄露了29亿条包含个人详细信息的记录,包括全名、地址和SSN...
新的基于 Go 的后门 GoGra 瞄准南亚媒体组织
关键词网络攻击2023 年 11 月,南亚一家未具名的媒体组织使用以前未记录的基于 Go 的后门 GoGra 成为攻击目标。“GoGra是用Go编写的,并使用Microsoft Graph API与托...
Black Hat USA 2024:微软AI助手Copilot安全隐患曝光
关键词AI安全在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Cop...
收到不明邮件需警惕,安全公司警告黑客架设假 OneDrive 网站钓鱼
关键词IT之家 8 月 4 日消息,安全公司 Trellix 发布报告指出近来有黑客架设山寨 OneDrive 网站,以“连不上服务”为幌子诱导用户运行 PowerShell 钓鱼命令,从而让受害者“...
警惕量子计算基础设施成为网络攻击的目标
网络安全专家对量子计算的长期和普遍担忧是,这些系统最终会获得足够强大的处理能力来破解经典的RSA加密。尽管这种前景在三十年前就已经因Shor算法而广为人知,但它仍然掩盖了一个被忽视的风险——现在的量子...
4470