CVE-2024-47223 (CVSS 9.4): Mitel MiCollab 中的 SQLi 漏洞给企业带来严重风险
全球领先的商业通信公司Mitel发布了一份重要的安全公告,指出其MiCollab软件中存在一个严重的SQL注入漏洞,该漏洞特别影响音频、网络和视频会议(AWV)组件。该漏洞被命名为 CVE-2024-47223,C...
泄露10TB数据!俄网安巨头Dr.Web遭亲乌黑客攻击
10月8日,Telegram帖子中,亲乌克兰黑客组织DumpForums表示9月份对俄罗斯安全公司Doctor Web(Dr.Web)发动了网络攻击,并获得对开发系统的访问权限。
在数据泄露高达 3100 万人后,黑客组织对互联网档案馆的 DDoS 攻击仍在继续
互联网档案馆表示,黑客在窃取了其平台3100万用户的数据后,仍在继续攻击。
平衡法律框架和企业安全治理
在这次帮助网络安全采访中,Coalfire首席执行官Tom McAndrew讨论了在不断变化的监管框架背景下,组织必须在法律合规和有效企业安全治理之间取得的平衡。
谷歌与 GASA 和 DNS RF 联手应对大型网络诈骗
本周三,谷歌宣布与全球反诈骗联盟(GASA)和DNS研究联合会(DNS RF)建立全新伙伴关系,目的在于打击网络诈骗。
FBCS 数据泄露影响了 238000 名 Comcast 客户
电信巨头康卡斯特(Comcast)正在通知受金融商业和消费者解决方案公司(FBCS)数据泄露事件影响的约 23.8万名客户。
Palo Alto Networks 的 GlobalProtect MSI 安装程序存在本地权限提升漏洞
在 SEC Consult 漏洞实验室的 Michael Baer 最近进行的漏洞分析中,发现 Palo Alto Networks 的 GlobalProtect MSI 安装程序存在一个严重的本地权限升级漏洞 (CVE-2024-9473)。该漏洞一旦被利用...
MoneyGram 遭受网络攻击,服务中断,包括线上线下汇款服务
美国州际和国际点对点支付与汇款公司速汇金证实,由于受到网络攻击,其服务目前无法使用。