事件预警
-
PoC已公开!VMware产品多个高危漏洞安全风险通告
鉴于漏洞危害较大,建议用户及时安装更新补丁。
-
软件厂商未及时通报客户产品漏洞,全球百余家机构被黑
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
-
质量安全认证巨头UL遭勒索攻击,服务器被加密
据熟悉该攻击事件的消息人士称,UL决定不支付赎金,而是从备份中恢复。
-
红杉资本遭邮件钓鱼攻击,投资者数据或泄露
攻击者仿冒红杉员工向投资者发送电子邮件,可能已经访问了投资者的一些个人和财务信息。
-
Windows Installer权限提升漏洞 (CVE-2021-1727) 预警
该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。
-
群狼环伺:新冠疫苗数据正遭受全球APT组织攻击
朝鲜试图入侵美国制药巨头辉瑞公司的COVID-19疫苗数据。
-
微软旗下三款重要产品源代码遭黑客访问
微软公司强调,并未发现黑客利用此次入侵进一步攻击微软客户的行为。
-
警惕!联网地震监测站存在巨大物联网安全威胁
地震监测站最主要的安全问题是缺乏数据加密、用户身份验证协议薄弱、缺乏安全的初始默认配置。
-
弱口令惹祸,日产公司近20GB源代码遭到泄露
日产2021年1月4日,日产北美公司一台配置错误(使用了默认的管理员用户名密码组合:admin/admin)的Bitbucket Git服务器的信息在Telegram频道和黑客论坛上开始传播,直到周三该服务器才脱机。
-
新型Linux恶意软件可从超级计算机中窃取SSH数据
近期有一款新型后门程序正在针对全球范围内的超级计算机发动网络攻击。而这款恶意软件使用的是木马后门化的OpenSSH软件,可以从安全网络连接中窃取凭证信息。