苹果自2022年初以来修复了第六天的零日
最后更新 :2022.05.17
Apple发布了安全更新,以解决针对Mac和Apple Watch设备的攻击中积极利用的零日错误。
Apple已解决了零日漏洞,被跟踪为CVE-2022-22675,积极利用在针对Mac和Apple Watch设备的攻击中。
缺陷是驻留在AppleaVD中的界外写问题,它可以通过内核特权导致任意代码执行。
应用程序可以使用内核特权执行任意代码。阅读苹果发布的咨询。解决了界外写的问题,并进行了改进的界限检查。苹果知道这一问题可能已被积极利用。
IT巨头影响了Macos Big Sur和Apple Watch系列3或更晚,该公司通过发布  MacOS Big Sur 11.6修复了该问题。.6  and  watchos 8.6。用户必须尽快安装更新。
这是苹果自1月以来提到的第六天零日,以下是固定问题的清单:
2022年1月:CVE-2022-22587和CVE-20222-22594.FEBRUANE 2022:CVE-2022-22620.MARCH2022:CVE-2022-22674和CVE-2022-22675。请投票给安全事务,作为最佳欧洲网络安全博客作者奖2022奖2022投票给您的获奖者 在各节中为我投票给我最好的个人最佳个人个人的投票(非商业)安全博客和技术WHIZ最佳技术博客以及您选择的其他人。 提名,请访问: https://docs.google.com/forms/forms/forms/d/e/1faipqlsfxxrximz9qm9iipumqic-iom-npqmosfznjxrbqryjgcow/viewform- END -
骗子用污染的DDOS工具瞄准乌克兰IT军队
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/DDoS-tool-IT-Army-Ukraine.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员正在将密码窃取恶意软件伪装成作为目标乌克兰IT军队的安全工具。 思科Talos研究...
建议使用QNAP用户在路由器上禁用UPnP端口转发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/QNAP-logo.png?resize=300%2C228&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Qnap敦促客户在他们的路由器上禁用通用即插即用(UPnP)端口转发以保护其NAS设备。 台湾供...
思科修复了在野外积极利用的iOS XR缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/21/Cisco-IOS-XR.jpg?resize=300%2C204&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
思科解决了影响iOS XR软件的中等严重性漏洞,该公司警告说,该缺陷是在野外积极利用的。 ...
匿名击中俄罗斯核研究所并泄漏偷窃数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/Anonymous-Nuclear.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
回答对俄罗斯战争呼吁的匿名和其他黑客组继续在GOV组织和企业上发布网络攻击。 与流行集...
微软采取了法律和技术行动来拆除Zloader僵尸网络
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/14/ZLoader-malware-attacks.png&h=200&w=300&zc=1&a=c&q=100&s=1)
微软数字犯罪单位(DCU)宣布关闭了臭名昭着的Zloader僵尸网络使用的数十个C2服务器。 微软...
Zyxel解决了影响AP,AP控制器和防火墙的四个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/26/zyxel.png?resize=300%2C299&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Zyxel解决了影响其许多产品的多种漏洞,包括APS,AP控制器和防火墙。 Zyxel已发布安全更新...
VMware为影响炭黑应用控件的临界缺陷发出补丁
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/24/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
VMware解决了两个关键的任意代码执行漏洞,影响其炭黑应用程序控制平台。 本周发布的VMwa...
使用该主题Azovstal Targets实体的网络钓鱼攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/default.png&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰Cert-UA警告使用该主题Azovstal和Cobalt Strike Beacon对乌克兰国家组织的网络钓...
乌克兰:志愿者IT军队将从这个名单中击中数十名俄罗斯目标
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰正在招募一支志愿者IT军队由白帽黑客组成,用于发动俄罗斯实体名单的攻击。 乌克兰...
俄罗斯看门狗Roskomnadzor还在俄罗斯封锁了Facebook
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/04/Facebook-Cambridge-Analytica.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国家通信看门狗Roskomnadzor已经命令阻止俄罗斯的Facebook的访问,在乌克兰的持续入侵。国...
专家警告勒索软件对小州政府组织的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/31/ransomware-government-organizations.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络研究实验室报告说,2022年第二季度勒索软件攻击的增加,小州更容易受到这些攻击。 网络...
伊朗联系的UNC3313 APT采用了两家定制的后门,反对中东Gov实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/28/UNC3313-Iran.png&h=200&w=300&zc=1&a=c&q=100&s=1)
伊朗联系作为UNC3313的伊朗联系的威胁演员,使用两个定制的后门对未命名的中东政府实体观...
蛇后门用高避免的攻击链针对法国实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Serpen-backdoor.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
针对法国实体的新电子邮件活动利用巧克力Windows包经理来交付蛇后门。校对点研究人员揭...
CISA编译了免费网络安全工具和服务列表
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/19/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA创建了一个可帮助组织增加恢复力的自由网络安全工具和服务清单。美国网络安全和...
美国政府制裁加密货币混合器搅拌机也与朝鲜联系的拉撒路APT使用
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/07/Blender.io-flowchart.png&h=200&w=300&zc=1&a=c&q=100&s=1)
美国财政部制裁的加密货币混音器Blender.io使用朝鲜链接的Lazarus apt。 美国财政部批...
5月1日至5月7日乌克兰 - 俄罗斯无声网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/08/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
Sharkbot,新一代银行木马通过播放商店分发
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/sharkbot-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Sharkbot 银行恶意软件能够逃避谷歌播放商店安全检查,伪装为防病毒应用程序。 Shark...
Crooks声称从Transunon South Africa偷了4TB的数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/19/data-breach.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
TransUnon South Africa披露了一种数据违规,窃取敏感数据的威胁行动者,要求赎金支付不释...
15云时代的网络安全措施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/cyberSecurity.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这是企业可以在云时代保护自己的最重要的网络安全措施?我们现在牢牢地在云数据和存储时代...
网络攻击严重影响Expeditors International的运营
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/22/hackers-hacking.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国全球物流和货运代理公司Expeditors International在网络攻击后关闭了全球运营123] E...
Ubisoft遭受了一个网络安全事件,导致暂时中断
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/12/ubisoft.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Video Game Company Ubisoft遭遇了网络安全事件,即 对游戏,系统和服务产生了严重的影...
乌克兰:军事防务机构和银行由网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/15/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰的辩护机构和两个国有银行被分布式拒绝服务(DDOS)袭击袭击。 国防部和乌克兰和国有...
Microsoft 3月2022 Patch Tuesday更新修复89漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Microsoft-Patch-Tuesday.jpg?resize=300%2C225&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
Microsoft 3月2022 Patchday Security更新多个产品中的89个漏洞,包括3个零。 Microsoft...
亲俄罗斯黑客攻击主义者针对意大利政府网站
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/14/russia-and-ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
亲俄罗斯黑客集团Killnet针对多个意大利机构的网站,包括参议院和美国国家卫生研究院。 一...
专家发布了关键VMware CVE-2022-22972缺陷的POC利用代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/vmware-logo.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全研究人员发布了针对关键身份验证的POC利用代码绕过漏洞CVE-2022-22972影响多个VMwar...
国际刑警组织警告
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/24/cyber-weapon.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国际刑警组织秘书警告说,民族国家恶意软件将在几年内在网络犯罪上供应。 国际刑警组织秘...
acidrain,一名刮水器,欧洲的路由器和调制解调器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/AcidRain.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一种新的破坏性刮水器,被追踪为酸性 ,,这可能与最近对ViaSAT的攻击相关联。 ...
白宫和英国Gov属性DDOS攻击乌克兰到俄罗斯格
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/19/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白宫已经将最近的DDOS攻击与乌克兰的银行和国防机构联系起来给俄罗斯文化。 白宫联系了...
T-Mobile确认Lapsus $已访问其系统
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/23/T-Mobile-Lapsus-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
电信巨头T-Mobile确认了  Lapsus $ 勒索集团于3月获得了对其网络的访问。 周五...
专家发现了野马熊猫进行的新攻击浪潮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/09/Mustang-Panda.png&h=200&w=300&zc=1&a=c&q=100&s=1)
中国链接的野马熊猫公寓集团针对亚洲,欧洲联盟,俄罗斯和美国的实体进行新的攻击浪潮。 2...
情绪测试在低音量运动中的新攻击链
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/30/Emotet-botnet-new-technique.png&h=200&w=300&zc=1&a=c&q=100&s=1)
情感操作员正在测试Microsofts的新攻击技术,默认情况下将视觉基础(VBA)宏禁用。 臭名昭著的...
五只眼睛机构警告MSP的攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
来自五只眼睛的网络安全当局,威胁要针对托管服务提供商(MSP)和通过它们的潜在供应链攻击。 ...
操作止血带:当局关闭了黑暗的Web Marketplace Raidforums
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/12/Raidforums.png&h=200&w=300&zc=1&a=c&q=100&s=1)
暗网市场Raidforums已被关闭,其基础设施作为操作止血带被抓住。 非法暗网市场Raidforums...
Apple发出紧急补丁以解决积极利用零天
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/31/apple.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apple发布了紧急补丁,以解决两个零天漏洞,积极利用iPhone,iPad和Mac。苹果已发布紧急安全...
俄罗斯 - 乌克兰网络冲突造成风险的关键基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/14/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
虽然俄罗斯 - 乌克兰网络冲突发生了,但国家行动者,骗子和黑客活动者继续造成危险的关键基...
三星数据泄露:LAPSUS $帮派偷了Galaxy设备源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Lapsus-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
三星确认,威胁演员在最近的安全漏洞中可以访问其银河系智能手机的源代码。 本周三星披露...
匿名目标寡头俄罗斯企业:马拉松团体被黑客攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/01/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名宣布俄罗斯投资公司马拉松群体的黑客宣布。虽然今天该集团声称了马拉松群的黑客。 ...
匿名为投降坦克提供价值52,000美元的比特币。这是假新闻吗?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客集体匿名为每个投降的坦克提供给俄罗斯军队的俄罗斯军队52,000美元。 据报...
Bumblebee,由多个犯罪软件威胁参与者使用的新的恶意软件加载程序
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/28/Bumblebee-attack-chain.png&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者在其广告系列中用一个名为Bumblebee的新装载机代替了Bazaloader和Icdid恶意软...
哈马斯联系威胁演员目标高调以色列个人
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Hamas-cyber-espionage.png&h=200&w=300&zc=1&a=c&q=100&s=1)
哈马斯联系的威胁行动者进行了一个旨在的敏感部门雇用的以色列个人的精心培养的活动。 C...
新的Nerbian老鼠通过MALSPAM广告系列使用Covid-19
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/12/WHO-nerbian-RAT.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一个新的远程访问特洛伊木马,名为Nerbian Rat,它实现了复杂的逃避和抗分析...
UpdraftPlus WordPress插件更新强制百万站点
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/19/DOM-based-XSS-wordpress-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
WordPress强制更新Updraft Plugin补丁的300万站点以修复高度严重性漏洞。 WordPress已强...
Microsoft警告新的高度回避网络掠夺活动
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/24/web-skimming-attack-overview.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Web掠夺活动背后的威胁参与者正在使用恶意JavaScript来模仿Google Analytics(分析)和Meta...
专家发现了一个新的Android恶意软件,同时由俄罗斯联系Turla调查
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/04/Android-malware-turla.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了一款新的Android恶意软件,同时调查与俄罗斯联系的APT Turla相关的活动。网...
意大利的数据隐私看门狗调查卡巴斯基托管的意大利用户数据
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/21/eugene.kaspersky_1352467725_03.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
ITALYS数据隐私看门狗对使用俄罗斯防病毒软件卡巴斯基使用的潜在风险进行了调查。 ITAL...
TLstorm缺陷允许远程操纵数百万企业UPS设备的功率
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/10/TLStorm.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
IN&NBSP的三个缺陷; APC智能UPS设备,被跟踪为TLSTOM, 可以被远程攻击者利用来破解并摧...
威胁参与者以假POC漏洞利用为目标Infosec社区
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/23/fake-exploit-PoC.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员发现了针对Infosec社区的恶意软件活动,该社区具有虚假的概念证明,以提供钴罢工信...
NVIDIA在最近的赎金软件攻击后披露了数据违规行为
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/02/NVIDIA-CVE-2019-5702.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
花栗鼠巨头NVIDIA确认了最近披露的安全事件之后的数据违规,被盗专有信息被盗。 芯片制造...
乌克兰织造场所在大规模复杂攻击下
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/Ukrainian-WordPress-sites.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员在该国的军事入侵开始以来,对乌克兰WordPress网站的袭击观察了飙升。 网络攻击是...
3月13日至3月19日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯从网络安全视角的俄罗斯入侵乌克兰有关的事件的时间表。 以下是...
乌克兰智力泄露620名涉嫌俄罗斯FSB代理商的名称
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰国防部的情报局泄露属于620个据称的俄罗斯FSB代理商的个人数据。 乌克兰国防部的...
匿名黑客Roskomnadzor机构揭示俄罗斯缺点
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/11/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名集体继续发动针对俄罗斯实体的攻击,这是近期进攻的摘要。 匿名宣布已经发牢骚了解俄...
Sophos将熵赎回器链接到Dridex恶意软件。都与邪恶的公司联系起来?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/23/Entropy-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
最近出现的熵赎回器的代码与臭名昭着的Riddex恶意软件之一具有相似之处。 最近出现的熵...
伊朗宣布已挫败了公共服务的大规模网络攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/iran-cyber-attacks1.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
国家电视台宣布,伊朗已挫败了针对政府和私人组织运营的公共服务的大规模网络攻击。 根据...
乌克兰SBU逮捕了一名黑客在入侵期间支持俄罗斯
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/17/Ukraine-SBU.jpg?resize=300%2C247&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰(SBU)的安全服务宣布逮捕了一个在入侵期间帮助俄罗斯军队的黑客。 乌克兰的安全服...
Funless Sockdetour Backdoor Targets U.S.的防御承包商
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/26/SockDetour-backdoor.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员提供了有关针对我们基于美国的防御承包商的隐身定制恶意软件的细节。来自Palo A...
Ukrtelecom,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络角质,击中了其基础设施
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/29/Ukraine_net.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
UKRTECOM,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络攻击,击中其基...
联邦调查局:在各种网络犯罪论坛上获得的美国学术证书妥协
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/27/Rule-41-google-fbi-2.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
联邦调查局在网络犯罪论坛上出售的高等教育部门的组织警告组织,这些组织可以允许威胁参...
乌克兰的匿名和IT军队继续瞄准俄罗斯实体
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/08/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
流行的黑客匿名和乌克兰的IT军队继续瞄准俄罗斯政府实体和私人企业。本周匿名声称已经攻...
匿名泄露了15 GB的数据,据称从俄罗斯东正教教堂偷走了
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/02/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名声称克服了俄罗斯正统教堂的慈善机翼并泄露了15 GB所谓的被授权的数据。 本周匿名继...
安全事务时事通讯第353轮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/13/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
匿名泄露的数据从俄罗斯管道公司Transneft窃取
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/20/anonymous-2.jpg?resize=278%2C181&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
匿名黑客欧米茄公司,内部R& D型横切小说,俄罗斯石油管道巨头,并泄露的被盗数据。 匿名集...
LAPSUS $ legegreg gang泄露了一些Microsoft项目的源代码
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/Microsoft-data-leak-2.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $ refale群体声称已被黑暗的Microsoft S内部Azure Devops服务器泄露,并泄露了一...
CISA为已知的漏洞漏洞目录增加了15个新缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/16/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国网络安全和基础设施安全机构(CISA)向其已知的漏洞漏洞目录增加了15个新缺陷。 美国网...
威胁演员从数十名OpenSea用户偷走了价值至少1.7亿美元的NFTS
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/20/OpenSea-nft-logo.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员从世界上最大的NFT交换机,OpenSea中偷走了高价值的NFTS。 世界上最大的NFT交易所...
CISA为其已知的漏洞漏洞目录增添了15个新漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/11/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA已添加到漏洞目录中,另外15个安全漏洞在野外积极开发。 美国网络安全&基础设...
中国关联的威胁行动者正在针对乌克兰政府
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Chinese-hackers-espionage.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Googles标签团队透露,中国关联的APT群体针对乌克兰的政府进行智力目的。 Googles威胁分...
4月10日 - 4月16日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/18/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角相关的事件的时间表。以下是与前...
4月17日 - 4月23日乌克兰 - 俄罗斯安静网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/24/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角相关的事件的时间表。以下是与前...
多个俄罗斯政府网站在供应链攻击中被攻击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/09/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁演员在供应链攻击中被攻击的俄罗斯联邦机构网站涉及估计统计小部件的妥协。一些俄罗...
PWN2own温哥华2022 D2
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/20/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
在PWN2OWN Vancouver 2022黑客比赛的第二天,参赛者展示了对Microsoft Windows 11的工作利...
委内瑞拉心脏病专家被指控经营和销售Thanos勒索软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/17/Thanos.png&h=200&w=300&zc=1&a=c&q=100&s=1)
美国司法部指控一名55岁的委内瑞拉心脏病专家经营和出售Thanos勒索软件。 美国司法部指...
CISA将Spring4Shell涉及其已知的漏洞漏洞目录
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/05/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA添加了最近公开的远程代码执行(RCE)漏洞Spring4Shell;已知的漏洞漏洞目录。 美国...
威胁演员积极利用最近修复了Sophos防火墙错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/30/Sophos-Firewall-User-Portal-interface.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全公司Sophos警告说,最近讨论的  CVE-2022-1040在Sophos Firewall&NBSP中的缺陷...
CVE-2021-31805 Apache Struts中的RCE错误最终修补了
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2017/03/Apache-Struts-2-zero-day-3.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
Apache在Apache Struts RCE中寻址了一个临界漏洞,该RCE链接到未正确修复的先前问题。 Ap...
Coinbase阻止了与俄罗斯个人和实体相关的25,000个加密地址
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/07/coinbase.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
COINBASE宣布,它阻止了与俄罗斯个人和实体相关的超过25,000个区块链路的访问。实体。斗士...
匿名黑客入侵俄罗斯PSCB商业银行和能源部门的公司
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/29/Anonymous-op-russia.png&h=200&w=300&zc=1&a=c&q=100&s=1)
奥普鲁斯岛继续进行,不到一周的时间,我上次匿名的不到一周就将其他俄罗斯公司入侵并通过dd...
2月7日至2月27日乌克兰俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰与网络安全视角相关的事件的时间表。 以下是俄罗斯乌...
自2020年4月以来,Sidewinder进行了1,000多次袭击
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/31/SideWinder.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
卡巴斯基报道 Kaspersky的研究人员分析了追踪为Siendwinder(又名Rattlesnake Rattlesna...
黑客违背了关键的俄罗斯部门眨眼间
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/16/Russian-Ministry.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
在仅仅秒内,黑客远程访问了属于区域俄罗斯卫生部的计算机,利用邋Cybersecurity的行为来揭...
攻击者使用网站联系表格来扩散Bazarloader恶意软件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/12/phishing-BazarLoader.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员警告,威胁演员正在通过网站联系人展开逃避检测的Bazarloader恶意软件。 Trickbot...
新的Solarmarker Variant升级避免检测的能力
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/19/SolarMarker.png&h=200&w=300&zc=1&a=c&q=100&s=1)
研究人员透露了一种实现新技术的索马克恶意软件的新变种,以避免检测。来自Palo Alto网络...
3月20日至36日乌克兰 - 俄罗斯沉默的网络冲突
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/27/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角相关的事件的时间表。 3月25...
PWN2OWN Vancouver 2022 D1:MS Teams exploits获得了$ 450,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/19/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
白帽子黑客在PWN2own Vancouver 2022的第一天总共赚了800,000美元,以450,000美元的价格以...
Enemybot恶意软件为目标CMS服务器和Android设备添加了新的漏洞
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/30/enemybot-figure_8.png&h=200&w=300&zc=1&a=c&q=100&s=1)
Enemybot Botnet的操作员为VMware,F5 Big-IP和Android Systems中最近披露的缺陷增加了利...
俄罗斯连接的独眼巨人闪烁僵尸网络定位华硕路由器
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/18/Consular-Department-of-the-Embassy-of-the-Russian-Federation.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
最近发现的独眼巨人眨眼僵尸网络被认为是  vpnfilter 僵尸网络的替代品,现在正在...
专家警告说,在2021年观察和利用了零日缺陷的激增
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/25/zero-day-Mandiant.png&h=200&w=300&zc=1&a=c&q=100&s=1)
安全公司报告中,野外爆炸的网络攻击中利用的零日漏洞数量。 Google和Mandiant发表了两...
Lapsus $帮派泄漏数据据称从三星电子偷走了
![](https://www.gcsjs.com/ripro/timthumb.php?src=https://i0.wp.com/securityaffairs.co/wordpress/wp-content/uploads/2022/03/Lapsus-ransomware.png&h=200&w=300&zc=1&a=c&q=100&s=1)
LAPSUS $赎金软件集团声称已被攻击三星电子,并泄露据称被盗的被盗的机密数据。 LAPSUS ...
三个关键RCE缺陷会影响数百个HP打印机型号
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/22/hp.png&h=200&w=300&zc=1&a=c&q=100&s=1)
三个关键RCE缺陷会影响数百个HP LaserJet Pro,PageWide Pro,OfficeJet,Enterprise,大型格式...
思科在企业NFVIS软件中解决了三个错误
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科解决了影响其企业NFV基础设施软件(NFVIS)的三个缺陷,可以允许宿主妥协。 思科解决了...
F5警告客户的产品数十个缺陷
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/05/f5-networks-bg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
网络安全提供商F5发布了安全补丁,以解决影响其产品的数十个漏洞。 安全和应用程序交付解...
黑客从Defi平台Rari Capital和FEI协议偷走了80m
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/01/ethereum-price-fb.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
威胁参与者在Fefi Platforms Rari Capital和FEI协议中使用的FUSE协议中利用了一个错误,并...
乌克兰IT陆军袭击了Egais Portal,影响俄罗斯酒精分配
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/06/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
乌克兰IT军队对俄罗斯酒精分配具有至关重要的EGAIS门户发动了大规模的DDOS攻击。 Hack...
俄罗斯 - 乌克兰,谁是人群网络空间的士兵?
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/04/Ukraine.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
虽然俄罗斯正在入侵乌克兰,但多个力量正在冲突中加入,特别是在网络空间中,让我们分析它们 ...
攻击者越来越多地采用Regsvr32实用程序执行通过办公室文件
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/02/10/regsvr32-scrobj.dll-Office-Documents.png&h=200&w=300&zc=1&a=c&q=100&s=1)
UPTYCS威胁研究团队一直在通过各种类型的Microsoft Office文件来观察Regsvr32.exe的利...
CISA将VMware添加到其已知的漏洞漏洞目录中
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/18/CISA.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
美国CISA将VMware权限升级泄漏和Google Chrome型混淆问题添加到其已知的漏洞漏洞目录。...
PWN2OWN Vancouver 2022:趋势Micro和ZDI授予$ 1,155,000
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/05/22/PWN2OWN-VANCOUVER-2022-3.jpg.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
PWN2own Vancouver 2022黑客比赛结束了,Trend Micro和ZDI成功尝试了1,155,000美元,以成功...
Cisco在高速公路中修复了两个临界缺陷,远程呈现VCS解决方案
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/03/cisco-building.jpg&h=200&w=300&zc=1&a=c&q=100&s=1)
思科固定其高速公路系列和远程呈现视频通信服务器(VCS)统一通信产品中的临界缺陷。思科宣...
安全事务时事通讯第356轮
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/03/06/newsletter.png&h=200&w=300&zc=1&a=c&q=100&s=1)
新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
俄罗斯卡拉德邦普遍瞄准乌克兰
![](https://www.gcsjs.com/ripro/timthumb.php?src=/d/file/2022/04/20/Russian-hackers.png?resize=300%2C244&ssl=1&h=200&w=300&zc=1&a=c&q=100&s=1)
俄罗斯联系威胁演员Gamaredon与乌克兰的新变种瞄准了  Pertiodo Backdoor的新变种。...
- 数据加载中,请稍后...