安全快讯近日,18岁黑客入侵美国网约车巨头Uber公司的瓜是一茬又一茬,曝光内容可谓细节爆表,其转折之多堪比国外甄嬛传。造成大家纷纷围观的原因也很简单,一来是本次攻击黑客为18岁,且表示黑进Uber仅...
Cobalt Strike远程代码执行漏洞安全风险通告
近日,奇安信CERT监测到 Cobalt Strike 远程代码执行漏洞 ,当攻击者可访问 Beacon 的监听器时,可以在连接Beacon的listener时使用错误的用户名,触发XSS,造成远程代...
暴露在公网上超四万未授权 Redis 服务器存在安全隐患!
公网未授权redis存在隐患 据有关分析有攻击者瞄准了互联网上暴露的数万个未经身份验证的Redis服务器,试图被攻击者入侵安装加密货币矿工。目前尚不清楚是...
超过 39,000 个未经身份验证的 Redis 实例暴露在互联网上
一个未知的攻击者针对暴露在互联网上的数万台未经身份验证的 Redis 服务器,试图安装加密货币矿工。Kinsing 等恶意行为者正在利用 Oracle WebLogic Server 中最近披露的和较...
15年历史的Python 漏洞复活,影响35万个项目
威胁检测和响应公司 Trellix 的研究人员发现了一个存在 15 年之久的 Python 漏洞,表明它比最初认为的更严重,并且可能影响数十万个应用程序。有问题的漏洞是 CVE-2007-4559,最...
研究人员披露了Oracle云基础设施中的严重漏洞
研究人员披露了一个新的严重 Oracle 云基础设施 (OCI) 漏洞,用户可以利用该漏洞访问其他 Oracle 客户的虚拟磁盘。Wiz 研究主管 Shir Tamari在一系列推文中说:“甲骨文云中...
《入侵生命周期细分实践指南系列》:加密通道攻击
美创科技为了更好地进行入侵检测和防御,参照各种安全威胁框架和自身的实践与思考,提出了基于入侵生命周期的攻击管理模型,作为美创新一代安全架构的三大支柱之一。入侵生命周期v1.0把入侵过程划分为7个阶段:...
每周安全速递²²⁸|美国航空公司遭到黑客入侵泄露了员工信息
第228期 本周热点事件威胁情报01美国航空公司遭到黑客入侵泄露了员工信息在9月16日星期五发出的通知信中,美国航空公司表示发现一名未经授权的攻击者入侵了一定数量的美国航空公司团队成员的电子...
csurf NPM包中的CSRF缺陷旨在防止相同的缺陷
寻找低严重性错误的笔测试人员在开源csurf软件中发现了一个更严重的跨站点请求伪造(CSRF)缺陷。当客户要求他们审查渗透测试报告时,英国网络安全公司Fortbridge的研究人员被召来。标记的问题是...
腾讯安全威胁情报中心推出2022年8月必修安全漏洞清单
长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队腾讯安全威胁情报中心推出2022年8月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖...
Python曝出15年老洞,数十万开源项目受影响
近日,Trellix高级研究中心在Python的tarfile模块中发现一个存在长达15年之久的漏洞(CVE-2007-4559),全球数十万个开源和闭源项目受漏洞影响。研究人员警告说,这无意中产生了...
损失1.6亿美元!加密货币做市商Wintermute遭黑客攻击
周二上午,加密货币做市商Wintermute的创始人兼首席执行官 Evgeny Gaevoy发布了一条推文,称该公司的去中心化金融(DeFi)业务遭黑客攻击、导致了约1.6亿美元的损失,其服务也将在未...
227