航空安全系统曝严重漏洞,黑客可绕过安检进入驾驶舱 关键基础设施安全应急响应中心 7 months ago 近日,安全研究人员在航空运输安全系统中发现一个严重漏洞,可允许未经授权人员(例如恐怖分子)绕过机场安检,获得进入飞机驾驶舱的权限。
恶意软件利用零日漏洞感染报废的AVTECH IP 摄像机 关键基础设施安全应急响应中心 7 months ago 基于 Corona Mirai 的恶意软件僵尸网络通过 AVTECH IP 摄像机中存在 5 年之久的远程代码执行 (RCE) 零日漏洞进行传播,目前这些摄像机已停产多年,不会收到补丁。
系统被黑致使客户摄像头遭未授权访问,这家安防公司被罚超2000万元 关键基础设施安全应急响应中心 7 months ago 9月3日消息,美国加州安防公司Verkada已同意支付295万美元(约合人民币2099万元)的民事罚款,并将实施一项全面的安全计划。
为什么所有账户(甚至测试账户)都需要强密码 关键基础设施安全应急响应中心 7 months ago 强密码是保护用户帐户的关键——即使是已经忘记的帐户。黑客也会寻找任何方法来访问用户的环境或窃取数据,甚至利用早已被遗忘的陈旧或不活跃的帐户。
马来西亚国家基建遭勒索攻击疑泄露超300GB数据 关键基础设施安全应急响应中心 7 months ago 8月30日消息,马来西亚公共交通运营商国家基建公司(Prasarana Malaysia Bhd)确认,社交媒体上关于其内部系统部分被未经授权访问的网络安全事件的报道属实。
俄导弹袭击致使乌克兰关基设施瘫痪,水电网中断近12小时 关键基础设施安全应急响应中心 7 months ago 8月29日消息,最近几天,由于俄罗斯导弹和无人机袭击全国关键基础设施,数百万乌克兰人经历了互联网中断。
PoorTry Windows 驱动程序进化为功能齐全的 EDR 擦除器 关键基础设施安全应急响应中心 7 months ago 多个勒索软件团伙用来关闭端点检测和响应 (EDR) 解决方案的恶意 PoorTry 内核模式 Windows 驱动程序已演变为 EDR 擦除器,删除了对安全解决方案的运行至关重要的文件,并使恢复变得更加困难。
谷歌再提高 Chrome 漏洞赏金数额,最高可达25万美元 关键基础设施安全应急响应中心 7 months ago 近日,谷歌公司宣布通过其漏洞奖励计划报告的Google Chrome单一漏洞的最高奖励金额已超过25万美元。
“伏特台风”黑客利用Versa零日漏洞攻击美国服务商 关键基础设施安全应急响应中心 7 months 1 week ago 8月27日,外媒BleepingComputer报道,黑客组织Volt Typhoon(伏特台风)利用Versa Director零日漏洞上传自定义Webshell,窃取凭据并破坏美国公司网络。