Check Point VPN 设备遭遇黑客攻击
本周一(5月28日),Check Point 公司发布警告称,有黑客针对其远程访问VPN设备发起了持续攻击。
漏洞:AWS 曝一键式漏洞,攻击者可接管 Apache Airflow 服务
近日AWS修复了一个关键漏洞,通过利用该漏洞,攻击者可直接接管亚马逊Apache Airflow(MWAA)托管工作流。该漏洞危害较大,虽然利用起来比较复杂,但扔建议及时进行修复。
ExCobalt 网络犯罪团伙利用新的 GoRed 后门攻击俄罗斯目标
一个名为 ExCobalt 的网络犯罪团伙利用一种之前未知的基于 Golang 的后门(名为 GoRed)攻击了俄罗斯目标。
Microsoft MSHTML 漏洞被利用来传播 MerkSpy 间谍软件工具
据观察,未知黑客组织利用 Microsoft MSHTML 中现已修补的安全漏洞传播名为MerkSpy的间谍软件监视工具,主要针对加拿大、印度、波兰和美国目标。
欧洲刑警组织取缔用于跨国网络犯罪的“Ghost”加密信息平台
欧洲刑警组织和九个国家的执法部门成功捣毁了代号“Ghost”的加密通讯平台,该平台被用来作为开展各种犯罪活动的工具,包括大规模贩毒、洗钱、极端暴力事件和其他形式的严重有组织犯罪。
CISA 警告联邦机构关注“三角测量行动”的第四个漏洞威胁
美国网络安全和基础设施安全局在其 “已知被利用漏洞目录”中增加了六个漏洞,这些漏洞影响了苹果、Adobe、Apache、D-Link 和 Joomla 的产品。
研究人员发现东南亚诈骗集团每年赚取 640 亿美元
最新研究显示,东南亚的在线诈骗活动持续增长,有组织的诈骗集团每年在全球范围内赚取的收入估计达 640 亿美元。
数百万 OpenSSH 服务器可能遭受远程 regreSSHion 攻击(CVE-2024-6387)
数百万台 OpenSSH 服务器可能受到新披露的安全漏洞影响,该漏洞可被利用进行未经身份验证的远程代码执行。
数亿条 Discord 用户的个人信息正被出售
一家名为 Spy.pet 互联网搜索公司自 2023 年 11 月以来一直在抓取并收集 Discord 用户数据,数量已达 40 亿条。
贷款公司 LoanDepot 1690 万人信息被盗
贷款公司 LoanDepot 证实,在1月初的勒索软件攻击中,有1690万人的个人信息被盗。
oulook你还在用吗?新的 Outlook 漏洞存在密码泄露风险
该漏洞编号为 CVE-2023-35636,影响 Outlook 中的日历共享功能,评级为“重要”( CVSS 6.5 )。在它的帮助下,黑客可以向用户发送一封特制的信件,迫使 Outlook 连接到黑客控制的服务器,并向其...