本田API缺陷暴露客户数据、经销商面板和内部文件本田公司的动力设备、船舶、草坪和花园的电子商务平台,由于API的缺陷,允许任何账户的密码重置,容易被任何人未经授权的访问。来源: BleepingCom...
GitLab 曝出高危漏洞,发布16.0.1版紧急安全更新
观察Intellexa的安卓间谍软件的内部情况思科塔洛斯和公民实验室的安全研究人员提出了对商业安卓间谍软件 "捕食者 "及其加载器 "外星人 "的新技术分析,分享了其数据盗窃能力和其他操作细节。来源:...
苹果公司又又又曝出漏洞
谷歌为其安卓应用推出漏洞赏金计划谷歌推出了移动漏洞奖励计划(Mobile VRP),这是一个新的漏洞赏金计划,将为在该公司的安卓应用程序中发现的缺陷支付安全研究人员。来源: BleepingCompu...
苹果在 2022 年因隐私和安全问题屏蔽了 170 万个应用程序
网络犯罪团伙用恶意软件预先感染了数百万台安卓设备一个被追踪为 "Lemon Group "的网络犯罪分子一直在用一种名为 "Guerilla "的恶意软件感染数百万基于Android的智能手机、手表、...
恶意的微软VSCode扩展程序窃取密码,打开远程外壳
MalasLocker勒索软件以Zimbra服务器为目标,要求慈善捐款一个新的勒索软件行动正在入侵Zimbra服务器以窃取电子邮件和加密文件。然而,威胁者没有要求支付赎金,而是声称需要向慈善机构捐款,...
跨国科技公司 ABB 遭受 Black Basta 勒索软件攻击
领先的电气化和自动化技术提供商瑞士跨国公司 ABB 遭受了 Black Basta 勒索软件攻击,据报道影响了业务运营。ABB 总部位于瑞士苏黎世,拥有约 105,000 名员工,2022 年的收入为...
谷歌为所有美国Gmail用户提供暗网监控服务
谷歌为所有美国Gmail用户提供暗网监控服务谷歌今天宣布,美国的所有Gmail用户将很快能够使用暗网报告安全功能,发现他们的电子邮件地址是否在暗网上被发现。来源: BleepingComputer朝鲜...
MSI泄露的固件密钥危及数百台设备
美国联邦调查局又查封了13个与DDoS租用服务有关的域名美国司法部今天宣布又查封了13个与DDoS租用平台有关的域名,这些平台也被称为 "引导者 "或 "压力器 "服务。来源: BleepingCom...
WordPress自定义字段插件漏洞使超过100万个网站受到XSS攻击
新仙人掌勒索软件自我加密以躲避杀毒软件一个名为 "仙人掌 "的新的勒索软件行动一直在利用VPN设备的漏洞,以初步访问 "大型商业实体 "的网络。来源: BleepingComputer西部数据称黑客在...
赶紧排查这个零日漏洞!全球已有130多家企业组织中招
据BleepingComputer 2月10日消息,Clop 勒索软件组织最近利用 GoAnywhere MFT 安全文件传输工具中的零日漏洞,从 130 多个企业组织中窃取了数据。 该安全漏洞被追踪...
Reddit遭钓鱼攻击,攻击者已获得内部权限
据BleepingComputer消息,全球最大社交新闻站点Reddit在当地时间2月5日晚间遭到了网络钓鱼攻击。 该公司表示,攻击者使用了一种针对 Reddit 员工的网络钓鱼诱饵,通过冒充其内部网...
Rackspace 确认 Play 勒索软件是最近网络攻击的幕后黑手
更多全球网络安全资讯尽在邑安全总部位于德克萨斯州的云计算提供商 Rackspace 已确认 Play 勒索软件操作是最近一次网络攻击的幕后黑手,该攻击摧毁了该公司托管的 Microsoft Excha...
20