首席安全官
-
X(原twitter)安全团队确认美国证券交易委员会帐户被盗
美国证券交易委员会在 X(原twitter) 账户泄露,原因是身份不明的个人控制了X(原twitter) 账号手机号码。通过账号发布了批准比特币 ETF 在所有注册的国家证券交易所上市,该帐户在被盗时没有启用双因素身份验证。X安全团队建议所有用户启用双因素身份验证,以保护其帐户安全。
-
Windows与Edge浏览器补丁:微软安全更新修复48个新漏洞
微软发布2024年1月安全更新,修复48个漏洞此次更新涵盖了Windows系统和Chromium内核Edge浏览器。
-
KEV目录发布6个被利用漏洞,涉及Apple、Apache、Adobe、D-Link、Joomla!厂商
美国网络安全和基础设施安全局(CISA)发布6个已被利用的漏洞,涉及厂商Apple、Apache、Adobe、D-Link、Joomla!等,CVE-2023-41990漏洞已被苹果修复,但仍被未知攻击者利用。建议受影响进行漏洞修复,以保护其网络安全。
-
用户隐私保护谷歌取消Cookie和苹果严厉打击第三方SDK
谷歌和苹果两大科技巨头在2024年初相继宣布了限制第三方Cookie和SDK的举措。这两项举措对于保护用户隐私具有重要意义,将对互联网行业产生深远影响。
-
叙利亚黑客组织发布银鼠(Silver RAT)远程访问木马工具
自称“匿名阿拉伯”的叙利亚黑客组织发布了名为“银鼠(Silver RAT)”的远程访问木马,该木马可绕过安全软件并隐秘启动隐藏应用程序。
-
土耳其黑客利用 MS SQL服务器漏洞进行网络攻击
土耳其黑客最近利用全球范围内安全性薄弱的Microsoft SQL(MS SQL)服务器进行攻击。这一行动是为了获取初始访问权限,并且与经济利益有关。攻击的目标涵盖了美国、欧盟和拉丁美洲(LATAM)地区。安全公司Securonix的研究人员将这一行动命名为RE#TURGENCE。
-
Google Chrome开始阻止数据跟踪cookie
Google Chrome 正在推出一项新功能,旨在禁用第三方 Cookie,提高用户隐私保护。这一变化将首先以测试形式向全球约 1% 的用户推出。虽然 Chrome 的主要竞争对手 Safari 和 Firefox 已经提供了类似的隐私保护功能,但广告商对此举表示担忧,认为它可能会损害他们的业务。
-
Bandook RAT变种针对Windows系统安全攻击
一种新变种Bandook远程访问木马(RAT)通过精心设计的钓鱼邮件传播,目标直指Windows用户。该新变种利用伪装的PDF文件中嵌入的链接,诱导用户下载并解压含有恶意软件的.7z压缩文件,进而注入msinfo32.exe系统文件,幕后操纵计算机并窃取信息
-
恶意软件利用 Google 多重登录漏洞在重置密码后仍能保持访问权限
窃取信息的恶意软件正积极利用名为MultiLogin的未注明谷歌OAuth端点劫持用户会话,并允许用户在重置密码后仍能继续访问谷歌服务。
-
谷歌隐身模式下跟踪用户被诉讼,同意支付 50 亿美元和解
谷歌同意支付 50 亿美元,以解决一项指控该公司在隐身模式下跟踪用户的隐私诉讼。该诉讼指控谷歌使用工具如 Google 分析收集用户数据,即使用户认为他们正在私密浏览。