随着汽车行业智能化的发展,软件定义汽车(SDV)已成为行业中的主流。但过去几十年来,汽车行业的电子系统,从硅到云的软硬件几乎都是行业自成一派,车辆系统架构、底层软硬件也都不尽相同,很难通过传统网络安全...
物联网漏洞激增,成为攻击者的关键切入点
根据forrester的《2024年最危险的连接设备》报告,与一年前相比,包含漏洞的物联网(IoT)设备激增了136%。该研究分析了直接来自近1900万台设备的数据,发现存在漏洞的物联网设备比例从20...
黑莓公司数据于暗网出售,黑客疑似已掌握 34 万亿文件
黑莓公司旗下网络安全部门 Cylance 数据疑似被黑客在暗网上出售,据称网络犯罪分子掌握了 34 万亿封客户和员工电子邮件。黑莓公司正在调查一起涉及在暗网上出售其网络安全部门 Cylance 数据的...
【漏洞通告】Veeam Backup Enterprise Manager身份验证绕过漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Veeam Backup Enterprise Manager中存在一个身份验证绕过漏洞,漏洞编号为:CVE-2024-29849,目前该漏洞的细节及PoC已公开。Veea...
【漏洞通告】Arm Mali GPU Kernel Driver释放后使用漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Arm发布Mali GPU驱动程序安全公告,披露了Bifrost和Valhall GPU内核驱动程序中的一个释放后使用漏洞,漏洞编号为:CVE-2024-4610,目前该漏...
2024年6月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了6月份的安全更新公告,共发布了49个漏洞的补丁程序,修复了Microsoft流式处理服务、Windows内核、Windows Cloud Fil...
关于防范CatDDoS黑客团伙网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。 CatDDo...
Arm:Mali GPU 驱动中的0day已遭利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Arm 提醒称,影响 Mali GPU Kernel Driver 的一个漏洞已遭在野利用。该漏洞是释放后使用漏洞CVE-2024-4610,影响如下...
酷克数据HashData完成中国信通院分布式分析型数据库测试
近日,在中国信通院组织开展的"可信数据库"分布式分析型数据库基础能力产品测试中,北京酷克数据科技有限公司(简称:酷克数据)HashData Enterprise数据仓库系统顺利完成测试。测试结果表明,...
【漏洞预警】微软2024年6月补丁日多个产品安全漏洞预警
漏洞公告近日,中国电信SRC监测到微软官方发布多个重要漏洞通过,当前官方已发布相关补丁,建议用户及时更新对应补丁修复漏洞。参考链接:https://msrc.microsoft.com/updat...
白帽报告苹果Vision Pro特有漏洞,或可导致空间计算黑客攻击
左右滑动查看更多苹果公司周一将 Vision Pro 虚拟现实头盔的操作系统 visionOS 更新到 1.2 版本,该版本修复了多个漏洞,其中包括可能是该产品特有的第一个安全漏洞,编号为 CVE-2...
俄罗斯APT宣称将对欧盟选举发动大规模攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
4361