钓鱼电子邮件滥用 Windows 搜索协议推送恶意脚本 一种新的网络钓鱼活动利用 HTML 附件滥用 Windows 搜索协议(search-ms URI)来推送托管在远程服务器上的批处理文件,从而传...
JetBrains修复了IntelliJ IDE中暴露GitHub访问令牌的缺陷
JetBrains警告客户解决一个关键漏洞,该漏洞被追踪为CVE-2024-37051,影响其IntelliJ集成开发环境(IDE)应用的用户,并暴露GitHub访问令牌。该缺陷影响了2023.1及更...
Mali GPU驱动中的ARM零日漏洞已被实际利用
Arm发布警告称,Mali GPU内核驱动中存在一个正在被实际利用的零日漏洞,跟踪编号为CVE-2024-4610。该漏洞是一个使用后释放问题,影响到Bifrost GPU内核驱动(从r34p0到r4...
乌克兰警方逮捕了一名开发了被Conti和LockBit勒索软件组织使用的加密器的黑客
乌克兰网络警察逮捕了一名俄罗斯男子(28岁),因其在Conti和LockBit勒索软件操作中开发了一个加密器而被逮捕。该男子于2024年4月18日在基辅被逮捕,作为被称为“Operation Endg...
知名半导体厂商1200万份文件泄露
领先的半导体封装和电子组装解决方案提供商 Kulicke and Soffa Industries, Inc. (K&S) 披露了一次数据泄露事件,导致约 1200 万个文件受损。该泄密事件最...
2024年安全漏洞动态信息汇总
2024年5月安全领域发现并修复了多个严重的安全漏洞,涉及多家知名企业和技术产品。(一)本月漏洞要点总结Palo Alto Networks防火墙漏洞:PAN发布了针对其防火墙产品中一个严重漏洞(CV...
针对勒索软件防护,这里支个招
勒索软件已经成为影响全球经济的最大毒瘤,笔者前几年做过一个勒索软件防护方案,受限于知识产权问题不清晰,不便透露。深夜思考良久,笔者认为勒索软件多数都是人为入侵投递的,投递过程中并非安全防护装置不起作用...
半导体大厂环球晶 部分数据系统遭黑客攻击
2024年6月13日,半导体硅晶圆制造大厂环球晶公告称,该公司于6月12日晚间有部分数据系统遭受黑客攻击,信息安全部门随即启动安全防御机制以及复原机制,并委托外部信息安全公司技术专家共同处理。环球晶表...
蓝牙追踪器公司Tile遭黑客攻击 客户信息泄露
2024年6月13日,根据科技媒体404Media报道,主营销售蓝牙追踪设备Tile公司遭到网络攻击,攻击者不仅窃取了Tile内部工具,还窃取了姓名、地址、电子邮件地址和电话号码等客户信息。该媒体联系...
【更新】PHP CGI Windows平台远程代码执行漏洞发现在野利用
漏洞概况XAMPP是一款免费且开源的跨平台Web服务器解决方案软件包,主要集成了Apache服务器、MySQL数据库、PHP编程语言以及Perl等组件。近日,微步漏洞团队捕获PHP CGI Windo...
试与国内安全监管商榷二三事(2024版)
2022年写过一篇《试与国内安全监管商榷二三事》,结果写着写着就变成了五件事,当时确实有点不吐不快的感觉。最近半年因为工作原因跑了国内几个地方,与安全行业的甲乙方同行交流了一圈,这种不吐不快的感觉又涌...
网络黑客们最爱的10大系统安全缺陷
日前,自动化网络安全渗透测试平台Vonahi Security发布了2024年度《渗透测试活动中的重大发现》报告,基于对超过1000家企业组织近万次自动化网络渗透测试活动的研究分析,研究人员总结了当前...
4430