聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒称,威胁行动者通过入侵暴露在互联网上的 Unitronics 可编程逻辑控制器 (PLCs),攻陷美国的一处水设施。PLCs...
因第三方数据受陷,折扣连锁店Dollar Tree 数据遭泄露
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
附IOC!奇安信产品组合成功挫败blackcat勒索软件分发商针对OT的攻击活动
概述奇安信威胁情报中心一直在跟踪众多勒索软件的分发商,我们在今年四月份曾详细披露过Conti勒索软件和Quantum勒索软件的运营商Karakurt Group[1]针对我国OT单位的攻击活动,报告发...
Apple 多产品多个在野高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apple 多产品多个在野高危漏洞漏洞编号CVE-2023-42916、CVE-2023-42917公开时间2023-12-01影...
Google Chrome 整数溢出漏洞(CVE-2023-6345)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome 整数溢出漏洞漏洞编号QVD-2023-45559,CVE-2023-6345公开时间2023-11-2...
【已复现】Apache ActiveMQ Jolokia 代码执行漏洞(CVE-2022-41678)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache ActiveMQ Jolokia 代码执行漏洞漏洞编号QVD-2023-45523,CVE-2022-41678公开...
谷歌 Workspace 中的设计缺陷可导致越权访问
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究人员详细说明了位于 Google Worksapce Delegation-wide Domain (DWD) 特性中的一个“...
谷歌紧急修复2023年的第六个 0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士今天谷歌发布关于多个漏洞的安全更新,其中修复了一个 Chrome 0day 漏洞 CVE-2023-6345,是今年修复的第6个 0day...
完了!我被公司高管们包围了
第 27 叨我姓王,被同事们亲切地称作老王,家住公司隔壁。作为一名安全工程师,我时常为自己的工作感到焦虑:前脚刚说不得随意外发公司敏感信息,结果后脚就有人把客户聊天记录上传到了ChatGPT上,原因是...
摩诃草组织(APT-Q-36)借Spyder下载器投递Remcos木马
团伙背景摩诃草,又名Patchwork、白象、Hangover、Dropping Elephant等,奇安信内部跟踪编号APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到200...
通用电气正在调查网络攻击导致数据被盗事件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士通用电气正在调查一起威胁行动者声称攻陷该公司的开发环境并泄露被盗数据的事件。通用电气是美国的一家跨国公司,服务于电力、可再生能源和航空行业...
英韩:Lazarus 黑客组织利用安全认证软件 0day 漏洞发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
83