信息安全最新文章 歷時(shí)18個(gè)月的研究項(xiàng)目揪出近100個(gè)TCP/IP協(xié)議棧漏洞 企業(yè)設(shè)備安全公司Forescout與其他企業(yè)合作進(jìn)行了名為Project Memoria的調(diào)查研究,發(fā)現(xiàn)了Ripple20、AMNESIA:33、NUMBER:JACK、NAME:WRECK、INFRA:HALT和NUCLEUS:13等多個(gè)漏洞。 發(fā)表于:11/19/2021 國(guó)家漏洞庫(kù)CNNVD:關(guān)于Intel多個(gè)安全漏洞的預(yù)警 近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)收到關(guān)于多款I(lǐng)ntel產(chǎn)品安全漏洞情況的報(bào)送,包括Intel BIOS權(quán)限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)、Intel BIOS權(quán)限提升漏洞(CNNVD-202111-920、CVE-2021-0158)、Intel PROSet/Wireless WiFiSoftware安全漏洞(CNNVD-202111-941、CVE-2021-0063)等。 發(fā)表于:11/19/2021 最受歡迎的網(wǎng)站搭建程序WordPress,遭遇了“假勒索攻擊” 據(jù)bleepingcomputer消息,近期發(fā)生了一輪針對(duì)通過(guò)WordPress搭建的網(wǎng)站的勒索攻擊,截止到目前已經(jīng)有300多個(gè)網(wǎng)站遭受了攻擊。 發(fā)表于:11/19/2021 成人視頻網(wǎng)站StripChat數(shù)據(jù)庫(kù)泄漏,模特信息“一覽無(wú)余” 大家瀏覽“網(wǎng)頁(yè)”時(shí)要注意了!據(jù)Security Affairs可靠消息,成人視頻網(wǎng)站StripChat出現(xiàn)了安全漏洞,導(dǎo)致數(shù)百萬(wàn)注冊(cè)用戶(hù)和成人模特的個(gè)人數(shù)據(jù)泄露。 發(fā)表于:11/19/2021 賬號(hào)可能不保!TikTok 現(xiàn)釣魚(yú)郵件騙局 安全研究人員在今年10月2日和11月1日偵測(cè)到此釣魚(yú)郵件的兩波活動(dòng)高峰,并預(yù)測(cè)新一輪活動(dòng)可能在隨后的幾周內(nèi)發(fā)生。 發(fā)表于:11/19/2021 阿里云ECS被加密貨幣挖礦惡意軟件劫持 Alibaba ECS實(shí)例被劫持用于進(jìn)行加密貨幣挖礦。 發(fā)表于:11/19/2021 網(wǎng)絡(luò)安全等級(jí)保護(hù):如何做好網(wǎng)絡(luò)總體安全規(guī)劃 前面我們談了定級(jí)、評(píng)審與備案三個(gè)工作項(xiàng)。接下來(lái)則是建設(shè)整改工作部分,但是從《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指南》,這塊工作則進(jìn)入總體安全規(guī)劃階段,和《信息安全等級(jí)保護(hù)管理辦法》五個(gè)規(guī)定動(dòng)作不再是一一對(duì)應(yīng)關(guān)系了。 發(fā)表于:11/19/2021 網(wǎng)絡(luò)力量——第三梯隊(duì):印度尼西亞 英國(guó)國(guó)際戰(zhàn)略研究所將印度列到第三梯隊(duì)的第一個(gè),應(yīng)該是根據(jù)首字母排序的,第三梯隊(duì):IISS 網(wǎng)絡(luò)力量方法論中某些類(lèi)別的優(yōu)勢(shì)或潛在優(yōu)勢(shì),但其他類(lèi)別的存在重大弱點(diǎn)。 發(fā)表于:11/19/2021 Fortinet和Microsoft Exchange的N-day漏洞仍被伊朗APT大量利用,美英澳三國(guó)網(wǎng)安機(jī)構(gòu)發(fā)布聯(lián)合警報(bào) 美國(guó)東部時(shí)間11月17日上午,美國(guó)、英國(guó)和澳大利亞政府機(jī)構(gòu)聯(lián)合發(fā)布的一份報(bào)告警告說(shuō),伊朗政府支持的威脅行動(dòng)者正在利用Fortinet和Microsoft Exchange漏洞對(duì)美國(guó)以及澳大利亞的一些組織的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行攻擊。 發(fā)表于:11/19/2021 驚爆!以色列國(guó)防部長(zhǎng)家中清潔工被控為伊朗間諜 以色列時(shí)間11月18日,一名受雇于以色列國(guó)防部長(zhǎng)本尼·甘茨 (Benny Gantz) 家中擔(dān)任清潔工的男子被指控試圖為據(jù)稱(chēng)與伊朗有關(guān)的黑影(Black Shadow)攻擊組織實(shí)施間諜活動(dòng)。 發(fā)表于:11/19/2021 元宇宙來(lái)了,黑客消失了? “元宇宙(Metaverse)”概念近期火爆科技界和投資圈,甚至連“Meta”為名的工業(yè)材料公司的股價(jià),都在Facebook改名的當(dāng)天上漲6%。 發(fā)表于:11/19/2021 Microsoft:HTML走私攻擊分析 HTML走私是一種高度規(guī)避的惡意軟件交付技術(shù),它利用合法的HTML5和JavaScript功能,越來(lái)越多地用于部署銀行惡意軟件、遠(yuǎn)程訪(fǎng)問(wèn)木馬(RAT)和其它與目標(biāo)攻擊有關(guān)的Payload的電子郵件攻擊活動(dòng)。 發(fā)表于:11/19/2021 Checkpoint 對(duì) MosesStaff 組織定向攻擊以色列公司的分析 11月初一個(gè)名為“MosesStaff”的神秘黑客組織成功對(duì)以色列國(guó)防部發(fā)動(dòng)了網(wǎng)絡(luò)攻擊,獲取了一些“軍隊(duì)部署信息”,并對(duì)外發(fā)布了一些聲稱(chēng)是從以色列國(guó)防部服務(wù)器獲取的文件和照片。 發(fā)表于:11/19/2021 Stripchat的漏洞暴露了2億條記錄信息 研究人員在網(wǎng)上發(fā)現(xiàn)了一個(gè)包含大量用戶(hù)和模特敏感信息的數(shù)據(jù)庫(kù),沒(méi)有做任何保護(hù)。此次數(shù)據(jù)的泄露使得模特和用戶(hù)面臨著被敲詐和被恐嚇等風(fēng)險(xiǎn)。 發(fā)表于:11/19/2021 使用只讀域控制器攻擊Kerberos密鑰列表 前段時(shí)間微軟發(fā)布了一個(gè)非??岬墓δ?,這是一種無(wú)密碼身份驗(yàn)證功能,可使用安全密鑰(例如著名的 FIDO2 密鑰)為本地資源提供無(wú)縫單點(diǎn)登錄 (SSO)。 發(fā)表于:11/19/2021 ?…109110111112113114115116117118…?