漏洞概况H3C-CAS虚拟化管理系统是新华三集团推出的一套面向企业级用户的云计算解决方案,旨在帮助企业构建高效、灵活、可靠的云计算环境。微步漏洞团队通过“X 漏洞奖励计划”获取到H3C-CAS虚拟化管...
卡巴斯基粉丝论坛泄露了5.7万名用户数据
更多全球网络安全资讯尽在邑安全据Hackread消息,网络安全巨头卡巴斯基的俄语粉丝论坛发生了一起数据泄露事件,名为RGB 的黑客组织窃取了其中56798 名用户的个人数据并公布到了网络上。该粉丝论坛...
新黑客组织 Red CryptoApp 出现,设立耻辱墙网站刊载受害公司内部文件
更多全球网络安全资讯尽在邑安全IT之家 4 月 8 日消息,安全公司 Netenrich 近日经过调查,发现了一家名为 Red CryptoApp(Red Ransomware Group)的新勒索软...
【漏洞预警】pgAdmin远程代码执行漏洞(CVE-2024-3116)
漏洞描述:pgAdmin是PostgreSQL的官方图形界面管理工具,以便于管理和维护PostgreSQL数据库,近日监测到pgAdmin中修复了一个远程代码执行漏洞CVE-2024-3116,其CV...
【漏洞预警】Adobe Magento Open Source命令注入漏洞(CVE-2024-20720)
漏洞描述:Adobe Magento Open Source是Adobe公司的一套开源的PHP电子商务系统,该系统提供权限管理、搜索引擎和支付网关等功能,近日监测到威胁者正在利用AdobeMagent...
恶意通讯流量案例分析,恶意下载链路最终导致Async RAT木马受控
文章首发地址:先知社区(https://xz.aliyun.com/t/14269)文章首发作者:qianlan前言这是一个新的系列文章,作者会四处收录一些来自生产环境的综合案例,案例主体内容是有相对...
【补丁日速递】2024年4月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年4月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年4月安全更新,涉及以下应用:Windows Defender for IoT, ...
V8 Sandbox:谷歌正在向Chromium引入新的反黑客沙箱
谷歌为其开源 Chromium 浏览器引入了一项创新,以应对内存损坏漏洞。集成到 Web 浏览器中的“V8 Sandbox”沙箱 旨在最大限度地降低与V8 JavaScript引擎中最常见漏洞相关的风...
CNVD漏洞周报2024年第14期
2024年04月01日-2024年04月07日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞480个,其中高危漏洞1...
对于xz投毒事件始作俑者身份的分析
首先我得说,对于吃瓜而言发布这篇文章的时间比较过气。但是笔者向来笃信的是没有调查就没有发言权,本公众号所有原创内容都是笔者一个字一个字写的,写得慢很正常嘛^ ^。首先,我们都知道xz后门是由githu...
家得宝(Home Depot)确认其员工数据泄露
2024年4月7日,一个名为IntelBroker的攻击者在一个黑客论坛上泄露了大约10000名家得宝员工的数据。家得宝(Home Depot)确认了此次事件,称第三方软件即服务(SaaS)供应商在测...
腾讯云服务出现大面积故障 官方回应:已恢复
2024年4月8日下午,有大量网友反馈,称腾讯云出现服务故障,接口响应报错、网页显示504错误。 对此,腾讯云官方发布“腾讯云官网控制台相关服务异常故障公告”。官方表示,腾讯云官网控制台相关服务出现异...
4106