2024年12月的微软补丁星期二安全更新修复了Windows及其组件、Office及其组件、SharePoint服务器、Hyper-V、Defender for Endpoint和System Cen...
2024年度大事件简略回顾
打工人圣诞树请查收收到!马上改?重做不太行差点意思没有设计感要不你脑补下这个配色不好看我觉得什么颜色都可以感觉还是第一版好,用第一版好的应该的11打工人一月• Ransomware持续困扰各行业,Lo...
Sophos修复了其防火墙产品中的严重漏洞
Sophos已解决其Sophos防火墙解决方案中的三个漏洞,分别被追踪为CVE-2024-12727、CVE-2024-12728和CVE-2024-12729。这些漏洞影响Sophos Firewa...
热门摄像头曝零日漏洞,黑客借此入侵政府部门
关键词零日漏洞据GreyNoise公司安全研究人员Konstantin Lazarev披露,PTZOptics PTZ 摄像头存在两个零日漏洞,漏洞编号分别是CVE-2024-8956和CVE-202...
Palo零日漏洞凸显面向互联网的接口风险不断上升
最近的报告证实,针对 Palo Alto Networks 的下一代防火墙 (NGFW) 管理接口的严重零日漏洞正受到积极利用。虽然 Palo Alto 的快速建议和缓解指南为补救措施提供了起点,但此...
新的 Cleo 零日 RCE 漏洞被利用于数据盗窃攻击
黑客正在积极利用 Cleo 管理文件传输软件中的零日漏洞来入侵公司网络并进行数据盗窃攻击。该漏洞存在于该公司的安全文件传输产品 Cleo LexiCom、VLTrader 和 Harmony 中,该漏...
解锁+监控!最新安卓间谍软件NoviSpy植入疑利用了高通零日漏洞
BleepingComputer12月16日的跟踪报道表明,塞尔维亚政府被指利用高通芯片的多个零日漏洞,通过名为NoviSpy的间谍软件监视活动人士、记者和抗议者。关键漏洞之一是CVE-2024-43...
文件传输平台Cleo零日漏洞,Clop团伙声称对数据盗窃攻击负责
E安全消息,Clop勒索软件团伙已向BleepingComputer证实,他们是最近Cleo数据盗窃攻击的幕后黑手,利用零日漏洞入侵公司网络并窃取数据。Cleo是管理文件传输平台Cleo Harmon...
MITRE 分享了 2024 年最危险的 25 个软件漏洞
MITRE 分享了今年最常见、最危险的 25 大软件漏洞列表,涵盖了 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。软件漏洞是指软件代码、架构、实现或设计中发现的缺陷...
I-O Data路由器0Day漏洞被利用,无修复补丁
关键词安全漏洞日本计算机紧急响应小组(CERT)警告称 ,黑客正在利用I-O Data路由器设备中的零日漏洞来修改设备设置、执行命令,甚至关闭防火墙。I-O Data在其网站上发布的安全公告中承认确实...
Windows 零日漏洞 CVE-2024-38193 在野外被利用:PoC 发布
在 afd.sys Windows 驱动程序中发现了一个严重的释放后使用漏洞,编号为 CVE-2024-38193。此漏洞的 CVSS 评分为 7.8,对 Windows 系统构成重大威...
新的 Windows 零日漏洞暴露 NTLM 凭据,已获得非官方补丁
发现了一个新的零日漏洞,攻击者只需诱骗目标查看 Windows 资源管理器中的恶意文件即可捕获 NTLM 凭据。该漏洞由为 Windows 旧版本提供非官方支持的平台 0patch 团队发现,并已报告...
38