安全研究 Safety research
美国CISA警告:Oracle Fusion中间件漏洞已遭在野利用https://www.secrss.com/articles/49563 德国Festo和CODESYS公司的OT产品被曝存在漏洞https://thehackernews.com/2022/11/3-new-vulnerabilities-affect-ot.html 宏碁五款电脑驱动程序存在漏洞,可导致恶意软件入侵https://www.freebuf.com/articles/mobile/351149.html Windows IKE协议扩展远程代码执行漏洞安全风险通告https://www.secrss.com/articles/49503 专家透露AWS AppSync中存在跨租户漏洞https://securityaffairs.co/wordpress/139045/hacking/amazon-web-services-flaw.html
发布时间: 2022 - 12 - 01
应对挑战!元宇宙可能成为2023年网络攻击的主要途径https://www.freebuf.com/news/351133.html 因泄露5.33亿用户隐私,Facebook被罚2.65亿欧元https://www.freebuf.com/news/351014.html 俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体https://www.freebuf.com/news/351022.html 网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周https://www.secrss.com/articles/49516 针对Facebook业务和广告帐户的DUCKTAIL恶意软件又回来了https://www.freebuf.com/news/351010.html
发布时间: 2022 - 12 - 01
微软发布带外更新,紧急修复补丁引发的Kerberos问题https://www.secrss.com/articles/49306 “去中心化版Twitter”Mastodon曝出严重漏洞https://www.secrss.com/articles/49338 数百万Android设备仍然没有针对 Mali GPU 漏洞的补丁 https://thehackernews.com/2022/11/million-of-android-devices-still-dont.html Google Chrome释出紧急更新修复年内的第8个0day漏洞https://www.solidot.org/story?sid=73490 Google Chrome GPU堆溢出漏洞安全风险通告https://www.secrss.com/articles/49381
发布时间: 2022 - 11 - 28
戴尔、惠普和联想设备使用过时的 OpenSSL 版本https://www.freebuf.com/news/350909.html 以威胁国家安全为由,美国禁止销售中兴、海康威视等电信和监控设备https://www.freebuf.com/news/350904.html 网络犯罪猖獗,国际刑警组织截获价值 1.3 亿美元的资产https://www.freebuf.com/news/350786.html 罕见操作,Meta封禁多个美国军方小号https://www.freebuf.com/news/350713.html 真实案例!恶意黑客利用物联网设备成功入侵电网https://www.secrss.com/articles/49412
发布时间: 2022 - 11 - 28
微软Microsoft Exchange爆出高危安全漏洞ProxyNotShell,现已修复https://www.bleepingcomputer.com/news/security/exploit-released-for-actively-abused-proxynotshell-exchange-bug/ Atlassian Bitbucket Server/Data Center命令注入漏洞安全风险通告https://www.secrss.com/articles/49215 某医疗机构公众号系统漏洞遭利用,攻击者窃取10余万条公民数据境外售卖被抓https://www.secrss.com/articles/49228 国家漏洞库CNNVD:关于F5 BIG-IP安全漏洞的通报https://www.secrss.com/articles/49133 IBM URBANCODE_DEPLOY Vulnerability CVE-2022-40751https://redqueen.tj-un.com/IntelDetails.html?id=777030dc09f94f0e98f9bc3a05cff538
发布时间: 2022 - 11 - 22
诈骗分子被捕,5.75亿美元的加密货币庞氏骗局“暴雷”https://www.freebuf.com/news/350426.html 博彩公司DraftKings遭大规模“撞库”攻击,损失超300000美元https://www.freebuf.com/news/350429.html 每天发送数十万封恶意邮件,臭名昭著的恶意软件Emotet再度活跃https://www.freebuf.com/news/350412.html 国家网信办修订《互联网跟帖评论服务管理规定》发布施行https://www.freebuf.com/news/350237.html 市场监督总局、国家网信办发布《个人信息保护认证实施规则》https://www.freebuf.com/news/350233.html
发布时间: 2022 - 11 - 22
F5 BIG-IP和BIG-IQ设备中报告高严重性漏洞,现已修复https://thehackernews.com/2022/11/high-severity-vulnerabilities-reported.html 马斯克执掌推特三周后,双因素身份认证出现漏洞https://www.freebuf.com/articles/349902.html Log4j漏洞难修补!美国联邦政府遭入侵,FBI称黑手为伊朗黑客https://www.secrss.com/articles/49097 Varonis披露Zendesk Explore中SQL注入等漏洞的细节https://redqueen.tj-un.com/InfoDetails.html?id=294530918804468a9611008f809a8920 Oxeye披露Spotify Backstage中的远程代码执行漏洞https://redqueen.tj-un.com/InfoDetails.html?id=77c82aff89c44d5bbfa821397e13fcaf
发布时间: 2022 - 11 - 18
臭名昭著的Hive勒索软件,从1300多名受害者手中勒索1亿美元https://www.freebuf.com/news/350142.html Twitter源代码表明,端到端加密私信即将到来https://www.freebuf.com/news/350033.html 速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏https://www.freebuf.com/news/349886.html 国家标准《信息安全技术 关键信息基础设施网络安全应急体系框架》公开征求意见https://www.secrss.com/articles/49083 勒索软件团伙公布法国军工巨头泰雷兹内部敏感数据https://www.secrss.com/articles/49050
发布时间: 2022 - 11 - 18
谷歌服软!3.915 亿美金求和解https://www.freebuf.com/news/349832.html 逾期不付赎金,高科技公司泰雷兹被Lockbit撕票https://www.freebuf.com/news/349702.html 极善隐藏的恶意软件,悄悄在亚、非地区泛滥https://www.freebuf.com/news/349816.html 年涉案金额超2亿,一国际投资欺诈团伙5名成员被捕https://www.freebuf.com/news/349681.html 加密货币交易巨头FTX遭攻击申请破产,6亿美元资产流出https://www.freebuf.com/news/349677.html
发布时间: 2022 - 11 - 15
黑客敲门:数字门禁系统漏洞让攻击者随意打开你家大门https://www.secrss.com/articles/48936 幽灵必须死:漏洞利用幽灵'msg_msg'以及VED的防护策略https://www.solidot.org/story?sid=73351 多个高严重性漏洞影响OpenLiteSpeed Web服务器软件https://thehackernews.com/2022/11/multiple-high-severity-flaw-affect.html 研究人员因发现谷歌像素锁定屏幕漏洞获得 7 万美元奖励https://securityaffairs.co/wordpress/138372/mobile-2/google-pixel-lock-screen-bypass.html ZOHOCORP ZOHO_CRM_LEAD_MAGNET Vulnerability CVE-2022-41978https://redqueen.tj-un.com/IntelDetails.html?id=b271a1d61bb64c84940738f4fbee0e57
发布时间: 2022 - 11 - 15
石油和天然气企业使用的关键系统中被曝高危漏洞https://www.secrss.com/articles/48841 联想更新笔记本固件修复允许禁用UEFI的漏洞https://www.solidot.org/story?sid=73329 与俄有关的间谍组织APT29利用Windows漏洞入侵欧洲外交实体网络https://www.freebuf.com/news/349385.html VMware修复了三个身份认证绕过漏洞https://www.freebuf.com/articles/349339.html Citrix发布更新,修复其ADC和Gateway中的多个漏洞https://redqueen.tj-un.com/InfoDetails.html?id=5efcc7201fdc4910987d643a6084d050
发布时间: 2022 - 11 - 11
乌克兰“网军”入侵俄罗斯央行,公布大量敏感数据https://www.secrss.com/articles/48803 入侵Medibank的黑客索要1千万美元赎金https://www.solidot.org/story?sid=73331 2.7万份文件泄露,乌克兰”IT军团“入侵俄罗斯中央银行https://www.freebuf.com/news/349422.html 将机密藏在三明治中,美国夫妇因出售核潜艇机密被判入狱https://www.freebuf.com/news/349380.html Sucuri发现大规模的SEO活动已入侵近15000个网站https://redqueen.tj-un.com/InfoDetails.html?id=91877dafa28c4c03b0ec333dce74fefb
发布时间: 2022 - 11 - 11
CISA警告三个工业控制系统软件的严重漏洞https://thehackernews.com/2022/11/cisa-warns-of-critical-vulnerabilities.html Cisco发布安全更新,修复其部分产品中的多个漏洞https://redqueen.tj-un.com/InfoDetails.html?id=eb6e148d4d174db58d4607daa1965a8e 零日在越来越短的时间内被大规模利用https://securityaffairs.co/wordpress/138100/security/treat-actors-zero-day.html WiFi漏洞被掌握,密码形同虚设,攻击者能用智能设备几秒内“穿墙透壁”http://www.chinahightech.com/html/chany/xxjs/2022/1107/5651509.html SCHNEIDER-ELECTRIC Multiple product Vulnerability CVE-2022-41668https://redqueen.tj-un.com/IntelDetails.html?id=b7de8e23d0c34a70b253a27f591a276a
发布时间: 2022 - 11 - 08
全国首个!《信息安全技术 关键信息基础设施安全保护要求》发布https://www.freebuf.com/news/349108.html 知名会计事务所被拿下,近期LockBit勒索软件动作频频https://www.freebuf.com/news/349006.html 网络攻击迫使丹麦最大铁路公司火车全部停运https://www.secrss.com/articles/48733 国新办发布《携手构建网络空间命运共同体》白皮书https://www.secrss.com/articles/48712 LockBit称已窃取咨询公司Kearney & Company的数据https://redqueen.tj-un.com/InfoDetails.html?id=b200fe29248c49539bcd857cc3313718
发布时间: 2022 - 11 - 08
Checkmk IT基础设施监控软件中报告了多个漏洞https://thehackernews.com/2022/11/multiple-vulnerabilities-reported-in.html 三星Galaxy Store曝严重漏洞,黑客可在目标设备上”偷偷“安装 APPhttps://www.freebuf.com/news/348588.html 研究人员披露Azure Cosmos DB中的RCE漏洞CosMisshttps://redqueen.tj-un.com/InfoDetails.html?id=107104d29e6b433bbac82b6141948682 Horner Automation Cscape缓冲区错误漏洞CVE-2022-3379https://redqueen.tj-un.com/IntelDetails.html?id=882c230e9470421d9497b0a3e83d6a92 ConnectWise修复可影响数千台服务器的RCE漏洞https://www.anquanke.com/post/id/282519
发布时间: 2022 - 11 - 04
德国跨国汽车巨头大陆集团遭LockBit勒索软件组织攻击https://www.freebuf.com/news/348849.html 非洲数十个金融组织遭黑客攻击,损失巨大https://www.freebuf.com/news/348839.html 文旅部出台新规:严禁酒店大数据杀熟,不许违规收集信息https://www.freebuf.com/news/348833.html 数百家美国新闻网站竟推送恶意软件https://www.freebuf.com/news/348690.html 阿塔卡马亚毫米波干涉阵望远镜遭受严重网络攻击https://www.solidot.org/story?sid=73247
发布时间: 2022 - 11 - 04
VMware修补了一个危险等级 9.8/10高危漏洞https://www.solidot.org/story?sid=73209 Google Chrome释出紧急更新修复一个0dayhttps://www.solidot.org/story?sid=73206 iOS和macOS中的SiriSpy漏洞可窃听用户与Siri的对话https://redqueen.tj-un.com/InfoDetails.html?id=bb01674ce4724176b8a9e7eb8011d384 新西兰航空公司警告正在进行的撞库攻击https://securityaffairs.co/wordpress/137793/cyber-crime/air-new-zealand-breach.html CVE-2022-24112 Apache APISIX 远程代码执行漏洞https://www.freebuf.com/vuls/345926.html
发布时间: 2022 - 11 - 01
CISA公布关键基础设施部门的网络安全KPIhttps://www.freebuf.com/news/348365.html 因涉嫌经营DiDW暗网市场,一名学生遭德国警方逮捕https://www.freebuf.com/news/348356.html 2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布https://www.freebuf.com/news/348234.html 外媒称英国前首相特拉斯的手机被俄罗斯间谍入侵https://www.freebuf.com/news/348338.html 汤森路透3个数据库处于公开访问状态,至少包含3TB敏感数据https://www.freebuf.com/news/348202.html
发布时间: 2022 - 11 - 01
苹果曝严重漏洞,可窃听用户与Siri对话https://www.freebuf.com/news/348108.html 一个隐藏SQLite数据库长达22年的漏洞https://www.freebuf.com/news/348001.html 提高警惕!有人在GitHub上利用虚假 PoC 漏洞钓鱼https://www.freebuf.com/news/347905.html OpenSSL即将修复继Heartbleed以来又一严重漏洞https://redqueen.tj-un.com/InfoDetails.html?id=10994bd2f7a34281aa9463d5eabdc805 VMware修复Cloud Foundation产品中的RCE漏洞https://redqueen.tj-un.com/InfoDetails.html?id=7cbda464876b41309381dbb292b1ba58
发布时间: 2022 - 10 - 28
俄罗斯联邦储蓄银行遭遇史上最大规模DDoS攻击https://www.secrss.com/articles/48392 数据泄露长达两年半!国际票务巨头See Tickets 已承认https://www.freebuf.com/news/347984.html Hive勒索组织宣称已攻击塔塔电力,数据可能外泄https://www.freebuf.com/articles/347859.html 超2000万的安装量,Google Play已成恶意广告程序的温床https://www.freebuf.com/news/347844.html Check Point发布关于2022年Q3全球网络攻击的报告https://redqueen.tj-un.com/InfoDetails.html?id=d5f9d085535f456b89eb444dbea11ba7
发布时间: 2022 - 10 - 28
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务