丰田再发数据泄露事件,涉及240GB员工和客户信息 网络安全应急技术国家工程实验室 7 months 2 weeks ago 据BleepingComputer消息,一名黑客在论坛上发帖称自己从丰田美国分公司窃取的240GB数据,丰田官方随后表示这一情况属实。
出售30万个被盗登录凭证,被判处40个月监禁 网络安全应急技术国家工程实验室 7 months 2 weeks ago 27岁的俄罗斯公民格奥尔基·卡夫扎拉泽(Georgy Kavzharadze)因在Slilpp上出售超过30万个账户的登录凭证,被判处4个月的监禁。
攻击者在勒索活动中利用公开的.env文件入侵云账户 网络安全应急技术国家工程实验室 7 months 2 weeks ago 近日,一场大规模勒索活动利用可公开访问的环境变量文件(.env)入侵了多个组织,这些文件包含与云和社交媒体应用程序相关的凭据。
新的 Webkit 漏洞可让攻击者利用 PS4 和 PS5 游戏机发起攻击 网络安全应急技术国家工程实验室 7 months 2 weeks ago PS4和PS5中的WebKit漏洞指的是其浏览器中发现的WebKit引擎漏洞。
ITRC 调查显示:数据泄露受害者数量显著增加 网络安全应急技术国家工程实验室 7 months 2 weeks ago 身份盗窃资源中心 (ITRC)在 2024 年第二季度追踪了 1,041,312,601 名数据泄露受害者,数据显示,比 2023 年第二季度公布的81,958,874 名受害者增加了 1,170%。
伊朗迄今最大规模网络攻击,银行系统瘫痪 网络安全应急技术国家工程实验室 7 months 2 weeks ago 据媒体报道,一场大规模的网络攻击扰乱了伊朗中央银行(CBI)和该国其他几家银行,导致银行计算机系统瘫痪。
CNCERT国家工程研究中心安全资讯周报20240819期 网络安全应急技术国家工程实验室 7 months 2 weeks ago 本期CNCERT国家工程研究中心安全资讯周报共收录安全资讯29篇。点击文章,快速阅读最新资讯。
GitHub全球宕机,微软Copilot同时瘫痪 网络安全应急技术国家工程实验室 7 months 2 weeks ago 全球最大代码托管平台GitHub发生了全球性宕机事件,Copilot也一并瘫痪。
微软AI医疗机器人发现严重漏洞,可能泄露隐私 网络安全应急技术国家工程实验室 7 months 2 weeks ago 微软的AI医疗聊天机器人服务中存在严重的安全漏洞。漏洞允许未经授权的访问者获取用户和客户的个人信息。
微软官方安全补丁再现大规模“蓝屏事件” 网络安全应急技术国家工程实验室 7 months 2 weeks ago 当CrowdStrike正忙于应付“全球最大规模蓝屏事件”的客户集体诉讼时,微软公司本周发布的一个BitLocker安全补丁再次触发“蓝屏”事件。
严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统 网络安全应急技术国家工程实验室 7 months 3 weeks ago 据BleepingComputer消息,全球最大的ERP供应商SAP在本月修复了一批重要漏洞,其中包含一个关键的身份验证绕过漏洞,该漏洞可能允许攻击者完全破坏系统。
荷兰黑客挖出了太阳能系统中的关键漏洞,成功利用可危及欧洲电网 网络安全应急技术国家工程实验室 7 months 3 weeks ago SecurityLabs8月14日援引荷兰媒体报道,随着“智能”技术的脆弱性日益严重,荷兰黑客维特斯·布恩斯特拉最近发现,单击一个按钮就能让150个国家的400万太阳能系统停机。
基于虚拟化的固件蓝牙协议漏洞挖掘框架设计 网络安全应急技术国家工程实验室 7 months 3 weeks ago 近年来,蓝牙设备的应用越发广泛。若蓝牙设备存在漏洞可能会导致信息泄露、经济损失等后果。
微软警告:Office零日漏洞可能导致数据泄露 网络安全应急技术国家工程实验室 7 months 3 weeks ago 近日,微软披露Office 中一个未修补的零日漏洞,如果成功利用该漏洞,可能会导致未经授权向恶意行为者披露敏感信息。
两个Outlook零点击漏洞技术分析与poc验证-打开电子邮件即触发RCE 网络安全应急技术国家工程实验室 7 months 3 weeks ago 最近,Morphisec研究人员发现了两个严重的Microsoft Outlook漏洞:CVE-2024-38021和CVE-2024-30103。
Microsoft Azure 故障导致大面积服务中断 网络安全应急技术国家工程实验室 7 months 3 weeks ago 近期,微软推出的云计算版本操作系统Windows Azure服务出现故障,微软MSDN发文称,Azure服务中断是由于操作系统升级时出现故障,并且表示Windows Azure的存储并没有受到影响。
自 2018 年以来,Windows 智能应用控制和 SmartScreen 绕过技术一直存在漏洞 网络安全应急技术国家工程实验室 7 months 3 weeks ago 智能应用程序控制是一种基于信誉的安全功能,它使用 Microsoft 的应用程序智能服务进行安全预测,并使用 Windows 的代码完整性功能来识别和阻止不受信任(未签名)或潜在危险的二进制文件和应用程序。
扫地机器人变身间谍!扫地机和割草机爆出严重安全漏洞 网络安全应急技术国家工程实验室 7 months 3 weeks ago 网络安全研究人员在8月11日的Def Con会议上披露其研究成果,指出科沃斯的机器人吸尘器和割草机可能被用于监视其所有者。攻击者可以通过蓝牙在130米范围内控制这些设备,并利用其内置摄像头和麦克风进行监视。
基于改进 EfficientNet 的电力资产信息数据流量异常检测的应用 网络安全应急技术国家工程实验室 7 months 3 weeks ago 针对传统异常流量检测方法在面对复杂多样的新型网络攻击时存在的数据特征提取困难、准确率低、误报率高和运行成本高等问题。