关闭导航

作者"一念悟道"的内容

Veeam修复了Veeam Backup & Replication软件中的一个严重漏洞
一念悟道 2024-9-6 90 0

Veeam解决了Veeam Backup & Replication、服务提供商控制台中的18个高严重性和严重性缺陷。 为了解决影响其产品的多个漏洞,Veeam安全更新公司修复了Veeam B

Clearview AI 因非法收集数据被荷兰监管机构罚款 3050 万欧元
一念悟道 2024-9-5 87 0

荷兰数据保护局 (Dutch DPA) 已对 Clearview AI 处以 €30.5m ($33.7m) 的罚款,原因是 Clearview AI 非法收集用于面部识别的数据。 “Clearvie

黑客在新的 WikiLoader 恶意软件攻击中使用伪造的 GlobalProtect VPN 软件
一念悟道 2024-9-5 86 0

一个新的恶意软件活动正在欺骗 Palo Alto Networks 的 GlobalProtect VPN 软件,通过搜索引擎优化 (SEO) 活动提供 WikiLoader(又名 WailingCr

Zyxel 修复了多个路由器中的关键 OS 命令注入漏洞
一念悟道 2024-9-5 89 0

台湾制造商 Zyxel 解决了一个影响其多个型号商用路由器的关键 OS 命令注入漏洞。 合勤科技发布了安全更新以解决一个关键漏洞,该漏洞被跟踪为 CVE-2024-7261(CVSS v3 评分为 9

研究人员发现超过 2.2 万个被删除的 PyPI 软件包存在复活劫持的风险
一念悟道 2024-9-5 106 0

一种针对 Python 包索引 (PyPI) 注册表的新供应链攻击技术已被广泛利用,试图渗透到下游组织。 软件供应链安全公司 JFrog 将其代号为 Revival Hijack,该公司表示,该攻击方

谷歌发布Android月度安全更新,修复正被积极利用的高危漏洞
一念悟道 2024-9-5 90 0

谷歌已经发布了 Android 操作系统的月度安全更新,以解决一个已知的安全漏洞,它表示该漏洞已在野外被积极利用。 该高严重性漏洞被跟踪为 CVE-2024-32896(CVSS 评分:7.8),与

Palo Alto 5亿美元收购IBM的QRadar业务
一念悟道 2024-9-5 82 0

Palo Alto Networks 已经完成了对 IBM 的 QRadar SaaS 产品的收购,斥资 5 亿美元收购了该服务的客户,并希望将他们转移到自己的 Cortex 平台中。 两家公司都没有

朝鲜黑客利用伪造的 FreeConference 应用程序瞄准求职者
一念悟道 2024-9-5 82 0

朝鲜威胁行为者利用假冒 FreeConference.com 的虚假 Windows 视频会议应用程序为开发人员系统提供后门,作为正在进行的名为 Contagious Interview 的财务驱动活

英国三人认罪,涉嫌经营1000万美元的多因素认证绕过业务
一念悟道 2024-9-5 84 0

三名男子承认在英国运行多因素身份验证 (MFA) 旁路团伙,当局估计在不到两年的时间里已经赚取了数百万美元。 据英国国家犯罪局 (NCA) 称,Callum Picari、Vijayasidhursh

Trackd 发布了强大的规则引擎 推动行业更积极地使用自动补丁
一念悟道 2024-9-5 93 0

研究人员在流行的 Yubico (FIDO) 硬件安全密钥和模块中发现了一个加密漏洞,该漏洞可能允许攻击者克隆设备。 但这个消息并不像乍一看那么灾难性。 “攻击者需要实际拥有 YubiKey、安全密钥