安全研究 Safety research
HackerOne已向白帽支付了超3亿美元漏洞赏金https://www.freebuf.com/news/382199.html AtlassianConfluenceDataCenter&Server授权不当漏洞安全风险通告https://www.secrss.com/articles/60217 Lazarus利用已知漏洞多次攻击某软件供应商https://redqueen.tj-un.com/InfoDetails.html?id=3c390c2152944e28af396f09c9e532ba WinterVivern利用Roundcube漏洞攻击欧洲的机构https://redqueen.tj-un.com/InfoDetails.html?id=e161bc6b81d847a894810e0b21fba15a 开源软件作者要不要为安全漏洞负责?欧盟官方提出监管新方法https://www.secrss.com/articles/60204
发布时间: 2023 - 11 - 01
因存在色情内容,夸克被罚50万元https://www.freebuf.com/news/382313.html 研究发现基于XMPP协议的社交软件面临严重窃听风险https://www.freebuf.com/news/382227.html Pwn2Own大会落幕,三星多次被攻破,苹果和谷歌躲过一劫https://www.freebuf.com/news/382191.html Lockbit拿下波音,称不交赎金将公布敏感数据https://www.freebuf.com/news/382167.html 一种新型侧信道攻击方法,影响大部分苹果A&M系列芯片https://www.freebuf.com/news/382020.html
发布时间: 2023 - 10 - 31
iOS零日漏洞:卡巴斯基深入披露“三角测量”攻击https://www.freebuf.com/news/381748.html Apache ActiveMQ远程代码执行漏洞(CNVD-2023-69477)安全通告https://www.secrss.com/articles/60057 工信部:关于cURL高危安全漏洞的风险提示https://www.secrss.com/articles/60051 Salt Security公开关于OAuth协议实现API的漏洞https://redqueen.tj-un.com/InfoDetails.html?id=45260e5b819f47e2a058899e7bffc5e7 研究人员发布VMwarev漏洞CVE-2023-34051的PoChttps://redqueen.tj-un.com/InfoDetails.html?id=e20c320d9b4942068689dd3832f9ac24
发布时间: 2023 - 10 - 27
StripedFly恶意软件框架感染100万台Windows和Linux主机https://www.freebuf.com/news/382025.html 数据泄露高达7TB,这家医疗巨头数据库无任何密码保护https://www.freebuf.com/news/381917.html 《工业互联网安全分类分级管理办法(公开征求意见稿)》发布https://www.freebuf.com/news/381885.html 多伦多Pwn2Own大赛首日战报!三星Galaxy S23被黑两次https://www.freebuf.com/news/381712.html Okta被黑后市值蒸发逾20亿美元,身份供应商成为攻击焦点https://www.secrss.com/articles/60015
发布时间: 2023 - 10 - 27
Cisco IOS XE Web UI命令执行漏洞 (CVE-2023-20273) 安全通告https://www.secrss.com/articles/59890 工信部:关于开源图像编解码库libwebp存在高危漏洞的风险提示https://www.secrss.com/articles/59864 超过4万台思科设备被植入后门账号:零日漏洞攻击,暴露即被黑https://www.secrss.com/articles/59861 研究人员披露SolarWinds ARM产品中多个漏洞的详情https://redqueen.tj-un.com/InfoDetails.html?id=7010ebb6a2394db4921171f0a0f82afa 微软披露多个黑客团伙利用TeamCity漏洞的攻击活动https://redqueen.tj-un.com/InfoDetails.html?id=312f23e0c624404dbfd1efa22d5fa67a
发布时间: 2023 - 10 - 24
Okta被曝泄露用户数据https://www.freebuf.com/news/381522.html 国际刑事法院遭网络间谍入侵!https://www.freebuf.com/news/381494.html 日本卡西欧遭黑客入侵,泄露149个国家的用户数据https://www.freebuf.com/news/381495.html MATA恶意软件利用EDR攻击东欧能源企业和国防工业https://www.freebuf.com/news/381336.html BlackCat再升级!可用全新Munchkin工具进行隐形攻击https://www.freebuf.com/news/381315.html
发布时间: 2023 - 10 - 24
国家支持的APT正在利用WinRAR漏洞https://www.freebuf.com/news/381150.html 立即更新安全补丁!WIKI系统Confluence存在高危漏洞https://www.freebuf.com/news/381032.html 开源CasaOS云软件发现关键漏洞https://www.freebuf.com/news/381025.html 逾三万思科IOSXE设备被黑客利用最新披露的0day入侵https://www.solidot.org/story?sid=76379 开源软件有漏洞,作者需要负责吗?是的!https://www.freebuf.com/news/381043.html
发布时间: 2023 - 10 - 19
攻击者称手握300万条数据,D-Link:只有700条https://www.freebuf.com/news/381158.html 包含名流世家!数百万份23andMe基因数据资料被盗https://www.freebuf.com/news/381144.html 谷歌增强Android系统恶意软件防御能力,推出实时扫描功能https://www.freebuf.com/news/381143.html 俄乌网络战密集开火!11家乌克兰电信公司遭沙虫组织入侵https://www.secrss.com/articles/59773 智利海关总署部分基础设施感染勒索软件BlackBastahttps://redqueen.tj-un.com/InfoDetails.html?id=e799d0a0c84841489f243b55d22c5ce3
发布时间: 2023 - 10 - 19
满分漏洞!思科未修补的零日漏洞正被积极利用https://www.freebuf.com/news/380882.html Cisco透露其IOSXE软件中身份验证绕过漏洞已被利用https://redqueen.tj-un.com/InfoDetails.html?id=67ecddd5d0324a80993a548f37bf4ea6 研究人员发现利用WS_FTP服务器中漏洞的勒索攻击https://redqueen.tj-un.com/InfoDetails.html?id=058dbb1190264444afa08c57cf0ed3ac 10月份Win10周二补丁无法安装并出现0x8007000d错误https://redqueen.tj-un.com/InfoDetails.html?id=7100daff6db24b46bb937fb94d10b51d Signal揭穿零日漏洞报告,未发现任何证据https://thehackernews.com/2023/10/signal-debunks-zero-day-vulnerability.html
发布时间: 2023 - 10 - 17
疑似迪卡侬8000名员工个人信息暴露暗网上https://www.freebuf.com/news/380889.html Gartner发布2024年十大战略技术趋势https://www.freebuf.com/news/380888.html 微软计划在Win11中弃用NTLM身份验证协议https://www.freebuf.com/news/380859.html 因收到100万美元“侮辱性”赎金,Lockbit泄露经销商巨头CDW内部数据https://www.freebuf.com/news/380865.html KwikTrip遭遇“神秘”网络事件,导致IT系统中断https://www.freebuf.com/news/380766.html
发布时间: 2023 - 10 - 17
利用主流路由器漏洞传播,MiraiDDoS恶意软件持续活跃https://www.freebuf.com/news/380228.html 准备熬夜加班?curl&libcurl高危漏洞明日公布https://www.freebuf.com/news/380169.html 黑客正在利用CitrixNetScaler网关漏洞,收集用户凭证https://www.freebuf.com/news/380066.html 五个被积极利用的漏洞,允许黑客窃取密码,发起DoS攻击https://www.freebuf.com/news/380407.html 大更新!微软发布103个漏洞补丁,其中13个为严重漏洞https://www.freebuf.com/news/380398.html
发布时间: 2023 - 10 - 12
利用HTTP2,新型DDoS攻击峰值破纪录https://www.freebuf.com/news/380270.html 英国电力和数据制造商Volex遭网络攻击https://www.freebuf.com/news/380109.html 死灰复燃!QakBot恶意软件仍在运行中https://www.freebuf.com/news/379942.html 将强制实施多重身份验证!AWS2024年最新举措公布https://www.freebuf.com/news/379937.html 美高梅国际酒店集团遭勒索软件攻击,损失1.1亿美元https://www.freebuf.com/news/379867.html
发布时间: 2023 - 10 - 12
超微公司的BMC固件被发现存在多个高危漏洞https://www.freebuf.com/news/379751.html Atlassian Confluence Data Center and Server权限提升漏洞安全风险通告https://www.secrss.com/articles/59371 雪上加霜!Progress Software继Moveit严重漏洞后再爆高危WS_FTP漏洞https://www.secrss.com/articles/59336 Microsoft流式处理服务特权提升漏洞 (CVE-2023-29360) 安全通告https://www.secrss.com/articles/59293 Arm警告其GPU驱动漏洞正被活跃利用https://www.solidot.org/story?sid=76243
发布时间: 2023 - 10 - 07
SiegedSec黑客组织袭击北约网络系统https://www.freebuf.com/news/379755.html W3LL钓鱼工具包绕过MFA并劫持8000+微软365帐户https://www.freebuf.com/news/378889.html 国家网信办发布《规范和促进数据跨境流动规定(征求意见稿)》https://www.freebuf.com/news/379668.html 黑客以红十字会为主题进行钓鱼活动,以传播后门程序https://www.freebuf.com/news/379537.html GPU.zip最新研究公布!几乎影响所有GPU制造商https://www.freebuf.com/news/379530.html
发布时间: 2023 - 10 - 07
用友GRP-U8SQL注入漏洞安全风险通告https://www.secrss.com/articles/59147 苹果修复了正被利用的0dayhttps://www.solidot.org/story?sid=76172 Google称Apple和Chrome漏洞被用于安装Predatorhttps://redqueen.tj-un.com/InfoDetails.html?id=446cb8bb48344c48a060ce6ebcdd99f3 Apple发布紧急更新修复3个已被在野利用的漏洞https://redqueen.tj-un.com/InfoDetails.html?id=1ccdf20916b44b518d4fefc1c62d0a75 Atlassian产品和ISCBIND服务器中发现高危漏洞https://thehackernews.com/2023/09/high-severity-flaws-uncovered-in.html
发布时间: 2023 - 09 - 26
无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击https://www.freebuf.com/news/379281.html 太空和国防技术制造商Exail敏感数据遭泄露,现已修复!https://www.freebuf.com/news/379239.html 加拿大航空员工信息遭到泄露https://www.freebuf.com/news/379098.html 890所学校受影响!美国学生信息交换中心发生数据泄露https://www.freebuf.com/news/379112.html 天津某单位重要信息系统数据遭严重篡改,当地警方处以7万元罚款https://www.secrss.com/articles/59192
发布时间: 2023 - 09 - 26
Nagios XI 网络监控软件曝出多个安全漏洞https://www.freebuf.com/news/378735.html Apple发布紧急更新修复3个已被在野利用的漏洞https://redqueen.tj-un.com/InfoDetails.html?id=1ccdf20916b44b518d4fefc1c62d0a75 TrendMicro修复已被利用的RCE漏洞CVE-2023-41179https://redqueen.tj-un.com/InfoDetails.html?id=82eb2b61f5fe4582bd7ff3b89ab8cdce TrendMicro修复已被利用的RCE漏洞CVE-2023-41179https://redqueen.tj-un.com/InfoDetails.html?id=82eb2b61f5fe4582bd7ff3b89ab8cdce 微软披露ncurses库中的内存损坏漏洞CVE-2023-29491https://redqueen.tj-un.com/InfoDetails.html?id=bd583ecf67a641c2bba77453e3eeafbd
发布时间: 2023 - 09 - 22
涉及美国海岸警卫队,法国国防技术制造商Exail暴露了数据库访问权限https://www.freebuf.com/news/378873.html 美国政府发出Snatch勒索软件警告https://www.freebuf.com/news/378862.html 金额超2000万,思科收购网安巨头Splunkhttps://www.freebuf.com/news/378858.html 重大威胁!P2PInfect僵尸软件活动量激增600倍https://www.freebuf.com/news/378723.html T-Mobile程序故障,用户竟能看到他人账户信息https://www.freebuf.com/news/378727.html
发布时间: 2023 - 09 - 22
小米悬赏百万为13系列设备找漏洞https://www.freebuf.com/news/378462.html N-Able曝高危漏洞,能任意删除Windows系统文件https://www.freebuf.com/news/378432.html WindowsThemes远程代码执行漏洞(CVE-2023-38146)安全通告https://www.secrss.com/articles/58911 即将被零信任取代?企业VPN屡屡曝安全漏洞https://www.freebuf.com/news/topnews/377423.html
发布时间: 2023 - 09 - 19
4项网络安全国家标准获批发布https://www.freebuf.com/articles/378449.html 黑客深度伪造员工声音发起攻击,成功入侵IT巨头Retoolhttps://www.freebuf.com/news/378413.html 北京两家公司存在数据泄露隐患,警方适用《数据安全法》给予处罚https://www.secrss.com/articles/58899 Nuance被Clop攻击导致北卡罗来纳州多家医院数据泄露https://redqueen.tj-un.com/InfoDetails.html?id=ae4989f17f5b42fab09692dcde49e2ac Retool的员工遭到钓鱼攻击导致部分客户的账户泄露https://redqueen.tj-un.com/InfoDetails.html?id=f9a71546c56b48adb8cb1ee4d710a930
发布时间: 2023 - 09 - 19
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务