Aggregator
CVE-2025-31264 | Apple macOS up to 13.6/14.6/15.3 User Information improper authentication
CVE-2025-31261 | Apple macOS up to 13.6/14.6/15.3 App permission
CVE-2025-31199 | Apple iOS/iPadOS App information disclosure
CVE-2025-31199 | Apple macOS App information disclosure
CVE-2025-31199 | Apple visionOS App information disclosure
CVE-2025-31189 | Apple macOS up to 13.6/14.6/15.3 File Quarantine access control
CVE-2025-5307 | Santesoft Sante DICOM Viewer Pro up to 14.2.1 out-of-bounds (icsma-25-148-01)
CVE-2025-47288 | Policy Plugin up to 0.1.0 on Discourse Private Group information disclosure (GHSA-jc5r-rm2j-mh4x)
CVE-2025-31198 | Apple macOS up to 13.6/14.6/15.3 Symlink path traversal
CVE-2025-30466 | Apple Safari cross-domain policy
MySQL 里 varchar(64) 采用utf-8编码,能存多少个汉字?或多少个字母?
SentinelOne Outage: Services Restored After Hours-Long Platform Disruption
SentinelOne, a leading AI-powered cybersecurity company, experienced a significant global platform outage on May 29, 2025, that affected commercial customers worldwide for approximately six hours. The incident impacted multiple services on SentinelOne’s Singularity platform, including endpoint protection, extended detection and response (XDR), cloud security, and identity protection services. The outage began early Thursday morning, with […]
The post SentinelOne Outage: Services Restored After Hours-Long Platform Disruption appeared first on Cyber Security News.
每周勒索威胁摘要
新一代科技工作者正接力奔跑 无数创新种子破土而生 向每一位科技工作者致敬
IT 管理软件巨头 ConnectWise 遭国家级黑客入侵
阿迪达斯客户服务中心提供商遭受黑客攻击导致数据泄露
德国运动服装巨头阿迪达斯最新披露了一起数据泄露事件,表示此前黑客入侵了一家客户服务提供商,窃取了一些客户数据。
随后,阿迪达斯立即采取措施控制了这一事件,并与信息安全专家合作,展开了全面调查。阿迪达斯补充说,被盗的信息不包括受影响客户的付款相关信息或密码,攻击背后的威胁者只获得了联系方式。
该公司还就这一安全事件通知了相关部门,并将提醒受数据泄露影响的人员。目前,阿迪达斯尚未透露有关此事件的更多细节,包括受影响的服务提供商的名称、何时检测到该事件、有多少人受到影响,以及其自己的网络是否在攻击期间受到损害。
据了解,本月早些时候,阿迪达斯曾披露了影响土耳其和韩国客户的数据泄露事件,这些客户在2024年或更早之前联系了该公司的客户服务中心。这些泄露事件中被盗的信息包括姓名、电子邮件地址、电话号码、生日和地址。
早在2018年6月,阿迪达斯披露了另一起数据泄露事件,不明身份的攻击者窃取了使用该运动服装公司美国网站数百万购物者的联系信息、用户名和加密密码。