安全研究 Safety research
苹果零日漏洞利用市售800万欧元https://www.secrss.com/articles/46556 新发现的浏览器漏洞允许覆盖剪贴板内容 可能严重影响加密货币安全https://www.cnbeta.com/articles/tech/1312115.htm QNAP发布更新,修复被勒索软件Deadbolt利用的漏洞https://redqueen.tj-un.com/InfoDetails.html?id=15bd0e05f1f646e8a2588f7708a06e8c Chrome紧急更新修复已被利用的漏洞CVE-2022-3075https://redqueen.tj-un.com/InfoDetails.html?id=e07b7d09306647dfb6034a0d0d445537 WordPress plugin MP3 jPlayer跨站请求伪造漏洞 CVE-2022-36373https://redqueen.tj-un.com/IntelDetails.html?id=895181cac34e420788d8a00dab19aed4
发布时间: 2022 - 09 - 06
人人皆是黑客?EvilProxy推出一键反向代理服务https://www.freebuf.com/news/343843.html 俄罗斯打车软件Yandex被黑,造成莫斯科交通堵塞https://www.freebuf.com/news/343776.html 攻击源头系美国国家安全局,西北工业大学遭网络攻击事件报告发布https://www.freebuf.com/news/343770.html 美国国税局意外泄露了12万纳税人机密信息https://www.freebuf.com/news/343749.html 美国警方被曝利用Fog Reveal收集的应用数据展开大规模监视https://www.cnbeta.com/articles/tech/1311597.htm
发布时间: 2022 - 09 - 06
TikTok曝高危漏洞允许一键式帐户劫持,回应称已修复https://www.freebuf.com/articles/343500.html 最高超过20万,谷歌发布开源漏洞奖励计划https://www.freebuf.com/news/343478.html Nelnet服务漏洞暴露了250万个学生贷款账户的数据https://www.bleepingcomputer.com/news/security/nelnet-servicing-breach-exposes-data-of-25m-student-loan-accounts/ Google发布Chrome的安全更新,总计修复24个漏洞https://redqueen.tj-un.com/InfoDetails.html?id=9562055846f54a22b32974038a9556c1 libapreq2授权问题漏洞CVE-2022-22728https://redqueen.tj-un.com/IntelDetails.html?id=faea2c4a7b1f4f478015bc294b0ed84f
发布时间: 2022 - 09 - 02
意大利石油巨头 ENI 遭受网络攻击https://www.freebuf.com/articles/343495.html 影响750万用户,俄流媒体平台“START”已公开承认https://www.freebuf.com/news/343388.html 黑客利用天文望远镜拍摄的图像传播恶意软件https://www.freebuf.com/news/343382.html 损失不可估计!网传用友等头部软件厂商遭勒索攻击https://www.freebuf.com/news/343248.html 国家卫健委等三部门发布《医疗卫生机构网络安全管理办法》https://www.freebuf.com/news/343278.html
发布时间: 2022 - 09 - 02
Atlassian Bitbucket服务器和数据中心出现漏洞https://www.freebuf.com/news/343151.html 印度阿卡萨航空公司承认存在安全漏洞 导致34533条用户信息暴露https://www.cnbeta.com/articles/tech/1309711.htm Red Hat JBoss A-MQ跨站脚本漏洞CVE-2022-35278https://redqueen.tj-un.com/IntelDetails.html?id=3feed9f054714cc992d39c2d49efce46 BlueCMS SQL注入漏洞 CVE-2022-37111https://redqueen.tj-un.com/IntelDetails.html?id=cd2acadd76ce414dbef98b98f1122978 Vim资源管理错误漏洞CVE-2022-2946https://redqueen.tj-un.com/IntelDetails.html?id=e7c92321cc5d450881952b81f264290a
发布时间: 2022 - 08 - 29
密码管理巨头LastPass遭遇网络攻击,源代码已泄露https://www.freebuf.com/news/343183.html 借助DDoS,LockBit勒索软件正变得更加凶险https://www.freebuf.com/news/343132.html 疑似APT组织针对土耳其海军发起钓鱼攻击https://www.freebuf.com/news/342719.html 黑客正使用AiTM攻击监控企业高管的Microsoft 365帐户https://www.freebuf.com/news/342973.html 疑因泄露受害者数据,LockBit团伙遭受DDoS攻击https://www.freebuf.com/news/342968.html
发布时间: 2022 - 08 - 29
推特前安全主管控诉存在“令人震惊”的安全漏洞https://www.freebuf.com/articles/342801.html VMware修复了VMware Tools中的权限提升问题https://securityaffairs.co/wordpress/134791/security/vmware-vmware-tools-flaw.html GitLab修复了CE、EE版本中一个远程代码执行漏洞https://www.freebuf.com/news/342725.html 黑客利用零日漏洞窃取General Bytes ATM机上的加密货币https://www.freebuf.com/news/342610.html 因用户未更新固件,超八万台摄像机可能被利用https://www.freebuf.com/news/342613.html
发布时间: 2022 - 08 - 25
多米尼加共和国政府机构遭受勒索软件攻击https://www.freebuf.com/news/342859.html 谷歌发现伊朗黑客新工具,可窃取Gmail、雅虎、Outlook等电子邮件账户https://www.freebuf.com/news/342863.html 恶意程序正潜入盗版3DMark等软件进行传播https://www.freebuf.com/news/342855.html 加密货币收割机:Lazarus APT组织近期不断攻击加密货币行业https://www.freebuf.com/news/342374.html 滥用SaaS平台的网络钓鱼攻击暴涨11倍https://www.freebuf.com/news/342743.html
发布时间: 2022 - 08 - 25
苹果曝严重安全漏洞,喜提热搜第一https://www.freebuf.com/news/342532.html CVE-2022-26135 Atlassian Jira Mobile Plugin SSRF漏洞https://www.freebuf.com/vuls/341637.html Microsoft披露ChromeOS组件中内存损坏漏洞的细节https://redqueen.tj-un.com/InfoDetails.html?id=c9ce0c4334334857be3ab0c398d07530 Vim 安全漏洞 CVE-2022-2845https://redqueen.tj-un.com/IntelDetails.html?id=6bcc86321578489fbec7d3eea8d560d7 Laravel 代码问题漏洞 CVE-2022-2870https://redqueen.tj-un.com/IntelDetails.html?id=869377788c0f4c19bf4cc54335cbe6e1
发布时间: 2022 - 08 - 22
网络犯罪组织 TA558 针对酒店、宾馆和旅游机构展开攻击https://www.freebuf.com/news/342540.html 技术支持骗子正在利用带有微软logo的USB驱动器来骗取用户https://www.cnbeta.com/articles/tech/1305999.htm 研究人员检测到241个恶意npm和PyPI包分发挖矿软件https://redqueen.tj-un.com/InfoDetails.html?id=5f0aaa1932074468be48313e4b578643 Proofpoint发现TA558攻击拉丁美洲酒店和旅游行业https://redqueen.tj-un.com/InfoDetails.html?id=5a899ccc582642e3833036a4ce9b69f5 WP网站被入侵后显示伪造Cloudflare警报并安装恶意软件https://redqueen.tj-un.com/InfoDetails.html?id=340a43df4ae34d50bce76c0da88d9961
发布时间: 2022 - 08 - 22
Realtek爆出关键漏洞,影响多款网络设备https://www.freebuf.com/news/342152.html macOS上的漏洞可能让攻击者访问Mac上的所有文件https://www.freebuf.com/articles/342024.html 新的MailChimp漏洞暴露了DigitalOcean客户的电子邮件地址https://www.bleepingcomputer.com/news/security/new-mailchimp-breach-exposed-digitalocean-customer-email-addresses/ 研究人员在Intel、AMD处理器中发现了ÆPIC和SQUIP漏洞https://thehackernews.com/2022/08/pic-and-squip-vulnerabilities-found-in.html 研究人员披露RTLS中可导致MitM等攻击的漏洞的详情https://redqueen.tj-un.com/InfoDetails.html?id=725d2e48485d4d1888b98269bab320e3
发布时间: 2022 - 08 - 18
攻击者开发BugDrop恶意软件,可绕过安卓安全防护https://www.freebuf.com/news/342264.html 《网络安全标准实践指南——健康码防伪技术指南(征求意见稿)》发布https://www.freebuf.com/news/342208.html 混合钓鱼攻击在第二季度飙升625%https://www.freebuf.com/news/342151.html CS:GO 交易网站被黑,价值 600 万美元皮肤被盗https://www.freebuf.com/news/342126.html 微软提醒客户注意俄罗斯黑客组织SEABORGIUM的网络钓鱼攻击https://www.cnbeta.com/articles/tech/1305201.htm
发布时间: 2022 - 08 - 18
Electron被曝远程代码执行漏洞,Discord、Notion、Teams受影响https://www.51cto.com/article/716358.html 利用macOS端Zoom安装器漏洞 黑客可以接管你的Machttps://www.cnbeta.com/articles/tech/1304009.htm  Palo Alto 漏洞用于DDoS攻击,目前还没有修复https://www.theregister.com/2022/08/12/palo_alto_bug/ Google Android 安全漏洞 CVE-2022-20347https://redqueen.tj-un.com/IntelDetails.html?id=7957b8c76e2a4430b2ec6efbba5c2b3c Redis未授权漏洞蜜罐模拟与捕获分析https://www.freebuf.com/vuls/341309.html
发布时间: 2022 - 08 - 15
多家“巨头公司”遭受网络攻击,全球数百万用户信息恐遭泄露https://www.51cto.com/article/716277.html 竟然不设密码!调查发现全球超9000台VNC服务器存暴露风险https://www.freebuf.com/news/341900.html 美国制裁加密货币混合,Tornado Cash员工遭逮捕https://www.freebuf.com/articles/341895.html Killnet黑客组织声称已“攻破”洛克希德-马丁公司https://www.freebuf.com/news/341896.html 因收集Android 位置数据,Google被罚六千万美元https://www.freebuf.com/news/341890.html
发布时间: 2022 - 08 - 15
CISA警告Windows和UnRAR漏洞在野被利用https://www.freebuf.com/articles/341495.html TAC-040利用Confluence中漏洞安装Ljl Backdoorhttps://redqueen.tj-un.com/InfoDetails.html?id=86a12b2502f849a8a568dd0b8b5a2c8a UnRAR中路径遍历漏洞CVE-2022-30333已被积极利用https://redqueen.tj-un.com/InfoDetails.html?id=19f90afc615944cdb0ed11836b770fb4 Moodle其他漏洞CVE-2020-1754https://redqueen.tj-un.com/IntelDetails.html?id=e531bfa88a4544d0b16b702ec38cdf01 Artica Pandora FMS跨站脚本漏洞CVE-2021-46679https://redqueen.tj-un.com/IntelDetails.html?id=67fd9c30a52c4159bb698a83e1f03288
发布时间: 2022 - 08 - 11
因从事间谍活动,前Twitter员工最高可判20年监禁https://www.freebuf.com/news/341604.html 思科证实被勒索攻击,泄露数据2.8GBhttps://www.freebuf.com/news/341607.html 警惕!黑客正在从分类信息网站上窃取信用卡https://www.freebuf.com/news/341511.html PyPI中发现新恶意Python库https://www.freebuf.com/news/341509.html 继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击https://www.freebuf.com/news/341481.html
发布时间: 2022 - 08 - 11
推特承认,零日漏洞致540万用户数据被盗https://www.freebuf.com/news/341258.html DrayTek爆出RCE漏洞,影响旗下29个型号的路由器https://www.freebuf.com/news/341124.html CVE-2022-22980 Spring Data MongoDB SpEL表达式注入漏洞分析https://www.freebuf.com/vuls/338941.html 缓冲区溢出漏洞那些事:C -gets函数https://www.freebuf.com/news/340045.html Slack称已修复可泄露密码的漏洞并为部分用户重置密码https://redqueen.tj-un.com/InfoDetails.html?id=5e5b0d26dc23474587698b084e9736a1
发布时间: 2022 - 08 - 08
NHS遭网络攻击,系统出现重大故障https://www.freebuf.com/news/341264.html Cunning Kitten–针对中东相关人士的威胁组织https://www.freebuf.com/news/337241.html Solana被盗500万美元,具体原因尚不明确https://www.freebuf.com/news/341112.html 印度政府宣布撤回本国数据保护法案https://www.freebuf.com/news/341137.html 过去一年里,游戏行业的网络攻击爆增167%https://www.freebuf.com/news/341114.html
发布时间: 2022 - 08 - 08
思科修复了VPN路由器中关键远程代码执行漏洞https://www.freebuf.com/news/341009.html VMware敦促管理员立即修补关键的身份验证绕过漏洞https://www.bleepingcomputer.com/news/security/vmware-urges-admins-to-patch-critical-auth-bypass-bug-immediately/ 谷歌在 8 月安全公告中修补了关键的 Android 蓝牙漏洞https://www.infosecurity-magazine.com/news/google-patches-critical-android/ Google Chromium资源管理错误漏洞CVE-2022-1477https://redqueen.tj-un.com/IntelDetails.html?id=a4d2b353951442eb8c0643c1196b60f5 WordPress plugin WP Video Lightbox 跨站脚本漏洞 CVE-2022-2189https://redqueen.tj-un.com/IntelDetails.html?id=f9e6a2945e3943158ebcc966c71781e3
发布时间: 2022 - 08 - 04
针对微软企业电子邮件服务,大规模网络钓鱼攻击来袭https://www.freebuf.com/news/341011.html GitHub 3.5万个代码库被黑?谣言,只是被恶意复制https://www.freebuf.com/news/341016.html Atomic wallet遭山寨,假网站散播恶意软件https://www.freebuf.com/news/341012.html 微软推出新服务,扩大企业对其威胁情报库的访问权限https://www.freebuf.com/news/340995.html 知名半导体制造商Semikron遭勒索软件攻击https://www.freebuf.com/news/340890.html
发布时间: 2022 - 08 - 04
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务