关闭导航

网络安全

CVE-2024-53552 (CVSS 9.8): CrushFTP 漏洞使用户面临账户接管风险
一念悟道 2024-12-24 128 0

CrushFTP 是一款流行的文件传输服务器,以其强大的功能和友好的用户界面而著称。该漏洞被跟踪为 CVE-2024-53552,CVSS 得分为 9.8,影响 10.8.3 之前的 CrushFTP

CVE-2024-12828 (CVSS 9.9): Webmin 漏洞导致数百万台服务器暴露于 RCE
一念悟道 2024-12-24 141 0

流行的基于网络的系统管理工具 Webmin 被发现存在一个严重的安全漏洞(CVE-2024-12828),攻击者可利用该漏洞控制服务器。据估计,Webmin 在全球的安装量已达一百万,该漏洞的影响范围

针对 CVE-2024-30085:Windows 权限提升漏洞发布 PoC 漏洞利用程序
一念悟道 2024-12-24 118 0

SSD Secure Disclosure 的安全研究员 Alex Birnberg 公布了 CVE-2024-30085 – Windows Cloud Files Mini Filter Driv

Aave 考虑整合 Chainlink,将 MEV 费用返还给用户
一念悟道 2024-12-24 126 0

DeFi 协议旨在通过增加 Chainlink 的新甲骨文服务,获取 MEV 大约 40% 的利润。 根据Aave治理论坛上的一项提议,Aave正在酝酿整合新的Chainlink甲骨文,旨在将交易前置

勒索软件攻击暴露了 560 万 Ascension 患者的数据
一念悟道 2024-12-24 125 0

由于美国医疗保健巨头 Ascension 遭勒索软件攻击,约 560 万人的敏感个人、医疗和财务信息遭到泄露。 该公司在 12 月 19 日向缅因州总检察长办公室提交的一份文件中披露了数据泄露的严重程

黑客利用 Fortinet EMS 的关键漏洞部署远程访问工具
一念悟道 2024-12-24 140 0

在安装 AnyDesk 和 ScreenConnect 等远程桌面软件的网络攻击活动中,恶意攻击者正在利用一个已修补的影响 Fortinet FortiClient EMS 的重要安全漏洞。 该漏洞是

供应链攻击攻击 Rspack、Vant 使用 Monero Miner 的 npm 包
一念悟道 2024-12-24 124 0

摘要要点 受损的 npm 软件包: 2024 年 12 月 20 日,攻击者使用劫持的 npm 令牌入侵了流行的 npm 软件包 @rspack/core、@rspack/cli 和 “vant”

Lazarus Group 使用 CookiePlus 恶意软件以核工业为目标
一念悟道 2024-12-24 137 0

要点概述 重点转向核工业: 与朝鲜有关联的拉扎罗斯集团已将目标转向核工业,这标志着其从早期关注国防、航空航天和加密货币可能升级。 虚假职位发布策略: 2024 年 1 月观察到他们的攻击,利用虚

美国 CISA 将 Acclaim Systems USAHERDS 漏洞列入已知漏洞目录
一念悟道 2024-12-24 127 0

美国网络安全和基础设施安全局 (CISA) 将 Acclaim Systems USAHERDS 漏洞添加到其已知漏洞目录中。 美国网络安全和基础设施安全局(CISA)在其已知漏洞(KEV)目录中增加

这家医院,利用360本地安全大脑「双子星」开启智能运营时代
一念悟道 2024-12-23 134 0

当前,人工智能+行动加速,以大模型为代表的人工智能技术在医疗卫生领域取得显著成就。然而,医疗行业与民生息息相关,拥有大量宝贵且敏感的数据,成为黑客的重要目标,针对医疗行业的网络攻击持续增加。保障医疗体