安全事务时事通讯Pierluigi Paganini的第362轮

最后更新 :2022.04.24

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安全文章。

如果您也想免费接收国际出版社的新闻通讯在此处订阅

T-Mobile确认LAPSUS $访问其系统您是使用Java 15/16/17还是18生产?立即修补它们!使用“ Azovstal”主题的网络钓鱼攻击目标是乌克兰的实体 Rainloop中存储的XSS缺陷允许窃取用户的电子邮件 [Lemon_duck  cryptofiningBotnet Targets Docker服务器流行芯片组使用的解码器中的严重错误暴露于Android 思科伞中的静态SSH主机密钥允许窃取管理员凭证我们,澳大利亚,加拿大,新西兰和俄罗斯联系威胁行动者的攻击 123]俄罗斯的Gamaredon APT继续瞄准乌克兰匿名黑客攻击的其他俄罗斯组织,一些违规可能是严重的 CISA添加了Windows打印对其已知的漏洞漏洞目录新的BOTENAGO VARIANT专门针对LILIN安全摄像机DVR设备
Conti Ransomware声称对哥斯达黎加攻击的责任
网络保险和不断变化的全球风险环境
[
QNAP固件更新FIX APACHE HTTP漏洞中的NAS

PWN2OWN MIAMI HACKING竞赛奖励26个独特的ICS Exploits
网络犯罪分子的2/3递送IRS税诈骗&模仿政府供应商的网络钓鱼活动
CVE-2022-20685在Modbus中缺陷鼻的预处理器使其无法使用
qnap用户建议禁用UPnP端口转发在路由器
ET警告三个缺陷,影响100多个Lenovo笔记本模型
Kaspersky为Yanluowang lansomware



nso Group Pegasus Pegasus Pegasus Pegasus Pegasus Pegasus Pegasus Pegasus Pegasus Pegasus pegasus pegasus pegasus pegawware在最近的近期攻击中 123] 新的Solarmarker变体升级能力避免检测 Crooks从Beanstalk Defi平台 [ [ [ [ 专家发现了工业间谍,这是一个新的被盗数据市场 CISA添加了VMware,Chrome缺陷,其已知的剥削漏洞目录 4月10日4月10日 - 4月16日乌克兰 - 俄罗斯沉默的网络冲突 Eneybot,威胁景观中出现了一个新的DDOS僵尸网络 GitHub警告 请投票赞成安全事务,作为最佳欧洲网络安全博客AWA,下载了数十个组织的数据。RDS 2022投票给您的获奖者在“弱者最佳个人(非商业)安全博客”和Tech Whiz最佳技术博客和您选择的其他方面投票给我。要提名,请访问: https://docs.google.com/forms/d/e/1faipqlsfxxrximz9qm9iipumqic-iomqic-iom-npqmosfqmosfznjxrbqryjgcow/viewgcow/viewform  

- END -

看更多