近期发现Zabbix存在SQL注入高危漏洞,可导致数据泄露和服务器失陷。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。一、漏洞基本情况 Zab...
全球金融机构面临巨大威胁:Grandoreiro银行木马卷土重来
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!自2024年3月以来,Grandoreiro银行木马在全球范围内对金融机构发起了攻击,这种新一轮的大规模钓鱼活动已影响了大约1500家银...
英特尔AI模型压缩器现满分漏洞,可导致任意代码执行
据Info risk today消息,英特尔公司的人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞,该漏洞在 CVSS 的评分为满分10分,黑客可以在运行受影响版本的系...
随时毁台?阿斯麦称可远程瘫痪台积电光刻机
一旦中国大陆进攻台湾,阿斯麦和台积电有能力瘫痪制造芯片的机器。”彭博社5月21日援引两名消息人士的话称,有美国官员就大陆攻台的后果私下向荷兰和中国台湾官员表达担忧。不过,光刻机制造商阿斯麦向荷兰官员保...
可绕过身份验证,GitHub 企业服务器曝满分漏洞,附 PoC
关键词漏洞近日,安全研究人员披露了GitHub企业服务器(GHES)的关键漏洞(CVE-2024-4985,cvss得分:10.0),该漏洞允许未经授权的攻击者,在不需要预先认证的情况下访问GHES实...
LockBit 攻击伦敦药房,声称已窃取内部数据
LockBit 勒索软件组织声称对伦敦药房的网络攻击负责,并威胁要公开声称从该公司系统中窃取的数据。5月21日,LockBit 勒索软件团伙声称他们是四月份针对加拿大药房连锁店伦敦药房网络攻击的幕后黑...
Veeam:Backup Enterprise Manager 中存在严重的认证绕过漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Veeam 提醒客户称修复一个严重漏洞,它可导致未认证攻击者通过 Veeam Backup Enterprise Manager (VBEM) 登录任...
GitHub 企业服务器中存在严重漏洞,可导致认证绕过
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitHub 修复了位于GitHub 企业服务器 (GHES) 中的一个CVSS满分漏洞CVE-2024-4985,它可导致攻击者绕过认证防护措施。C...
可绕过身份验证,GitHub企业服务器曝满分漏洞,附PoC
近日,安全研究人员披露了GitHub企业服务器(GHES)的关键漏洞(CVE-2024-4985,cvss得分:10.0),该漏洞允许未经授权的攻击者,在不需要预先认证的情况下访问GHES实例。漏洞影...
汇丰银行和巴克莱银行遭黑客入侵,金融系统面临重大危机
关键词黑客入侵在数字世界的暗流中,一场无声的战争正在悄然上演。近期,一个在黑客界臭名昭著的组织——IntelBroker,再次引发了网络犯罪的风波。该组织声称,已成功侵入了英国两家金融巨头——汇丰银行...
黑客滥用微软快速助手,展开网络钓鱼攻击活动
关键词网络钓鱼近日,微软威胁情报团队表示,一个名为 Storm-1811 的黑客正在滥用客户端管理工具 “快速助手”(Quick Assist),针对用户展开社交工程攻击。Quick Assist 是...
世界上最大的黑客网站BreachForums 卷土重来,新域名已经公布
美国联邦调查局已经接管了 BreachForums,该网站因泄露和出售被盗公司数据给网络犯罪分子而闻名。昨天,该网站被查封,此前不久,该网站被用来 泄露从欧洲 刑警组织执法门户网站窃取的数据。就这样,...
4007