首先我得说,对于吃瓜而言发布这篇文章的时间比较过气。但是笔者向来笃信的是没有调查就没有发言权,本公众号所有原创内容都是笔者一个字一个字写的,写得慢很正常嘛^ ^。首先,我们都知道xz后门是由githu...
家得宝(Home Depot)确认其员工数据泄露
2024年4月7日,一个名为IntelBroker的攻击者在一个黑客论坛上泄露了大约10000名家得宝员工的数据。家得宝(Home Depot)确认了此次事件,称第三方软件即服务(SaaS)供应商在测...
腾讯云服务出现大面积故障 官方回应:已恢复
2024年4月8日下午,有大量网友反馈,称腾讯云出现服务故障,接口响应报错、网页显示504错误。 对此,腾讯云官方发布“腾讯云官网控制台相关服务异常故障公告”。官方表示,腾讯云官网控制台相关服务出现异...
研究人员揭露了可用于网络攻击的 Microsoft SCCM 错误配置
安全研究人员基于 Microsoft 配置管理器的不当设置,创建了攻击和防御技术的知识库存储库,这将允许攻击者执行有效负载或成为域控制器。配置管理器 (MCM) 称为系统中心配置管理器(SCCM、Co...
小心'Latrodectus' - 这种恶意软件可能潜伏在您的收件箱中
Threat hunters have discovered a new malware called Latrodectus that has been distributed as part of...
【漏洞通告】D-Link NAS设备命令注入漏洞(CVE-2024-3273)
一、漏洞概述漏洞名称 D-Link NAS设备命令注入漏洞CVE IDCVE-2024-3273漏洞类型命令注入发现时间2024-04-07漏洞评分7.3漏洞等级高危攻击向量网络所需权限无利用...
数据泄露事件 | 熊猫购物API漏洞被利用,黑客泄露130万用户个人信息
熊猫购物(PandaBuy)是一个知名全球购物平台,为国际用户提供从中国各电子商务平台购买产品的服务(如天猫、淘宝、京东)。该公司最近确认遭受了一次大规模数据泄露,有130万用户受到影响。泄露数据由两...
车内摄像头泄露用户隐私?高合:系谣言
、今天凌晨,高合汽车官方微博发表声明,绝不存在高合官方获取或泄漏相关图像的行为,高合车机后台从技术和法律上都无法远程调取摄像头本地影像。高合声称会始终保护好用户隐私及信息安全,车内摄像头记录的本地图像...
BlueDucky 自动利用蓝牙配对漏洞,导致零点击代码执行
2024 年 1 月,Marc Newlin发布了概念验证脚本,该脚本利用了追踪为 CVE-2023-45866 的 0-click 蓝牙漏洞。该漏洞利用工具名为hi_my_name_is_keybo...
安全告警 - Telegram 网传RCE
在Telegram Desktop应用程序的 Telegram 媒体处理中检测到可能的 RCE 。此问题使用户面临通过特制媒体文件(例如图像或视频)的恶意攻击。出于安全原因,禁用自动下载功能。请按照下...
Telegram 桌面版RCE?Telegram发文驳斥!!
事件始末你和我聊天,电脑就有可能被控制?我最早发现这则消息是在8号晚上Tg某channel上看到这个消息第二天9号,X平台(原推特)上的CertiK Alert发布预警,截止目前已有16.4W浏览之后...
Ivanti Connect Secure IPSec组件堆越界写漏洞(CVE-2024-21894)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ivanti Connect Secure IPSec组件堆越界写漏洞漏洞编号QVD-2024-12404,CVE-2024-21894公开...
4108