Erfassen von Informationen
-
Die Vereinigten Staaten nutzten die "Acid-Fox-Plattform", um Cyberangriffe gegen China und Russland zu starten!
Kürzlich haben mehrere chinesische Forschungsinstitute Spuren des "Authenticator"-Trojaners gefunden. Aus einem von 360 am 28. März veröffentlichten Forschungsbericht geht hervor, dass es sich bei "Validator" um ein kleines, implantiertes Trojanisches Pferd handelt, das aus der Ferne eingesetzt werden kann.
-
WPS Office für Windows behandelt eine Art OLE-Mechanismus-Remotecode-Schwachstelle
Beschreibung der Schwachstelle: wps office software ist eine Suite von Office-Software, die von Kingsoft Office Software Co. entwickelt wurde, um die am häufigsten verwendeten Office-Software, Text, Formulare, Präsentationen und andere Funktionen zu erreichen, für Windows, Macos, L...
-
Analyse der "Hive"-Kontrollwaffenplattform der Central Intelligence Agency (CIA) für Angriffe mit bösartigem Code
Kürzlich hat das National Computer Virus Emergency Response Centre (NCERT) die vom Digital Innovation Centre (DDI) des US-Geheimdienstes Central Intelligence Agency (CIA) entwickelte Angriffswaffenplattform "Hive" (im Folgenden als "Hive-Plattform" bezeichnet) analysiert. Die Hive-Plattform wurde vom Centre for Digital Innovation (DDI) der CIA entwickelt, einem Informationszentrum ...
-
Die Kerndaten von NVIDIA wurden von Hackern "offengelegt".
Der Kernquellcode von NVIDIA wurde soeben veröffentlicht, und die Daten von mehr als 70.000 Mitarbeitern sind durchgesickert. Gleichzeitig "halfen" Hacker Samsung bei der Öffnung des Quellcodes, und übrigens hat auch Qualcomm mitgespielt. Es sieht so aus, als würde die südamerikanische Hackergruppe Lapsus$ ein großes Spiel mit NVIDIA spielen. Der Quellcode...
-
Sicherheitslücke in der StripChat-Website für Erwachsenenvideos, Leck in den sensiblen Daten von zehn Millionen Nutzern
Die Sicherheitslücke wurde von Bob Diachenko entdeckt, einem Experten, der einen ElasticSearch-Datenbankcluster entdeckte, auf den online ohne Authentifizierung zugegriffen werden konnte...
-
Russischer Föderaler Sicherheitsdienst (FSB) verhaftet REvil-Ransomware-Ring
In einem beispiellosen Schritt hat der Föderale Sicherheitsdienst der Russischen Föderation (FSB) die Verhaftung mehrerer Mitglieder der berüchtigten Ransomware-Bande REvil bekannt gegeben.
-
Hacker lehnen Lösegeldforderung ab, nachdem vertrauliche britische Polizeidaten im Dark Web aufgetaucht sind
Die Clop-Bande hat auf ihrer Website für Datenschutzverletzungen im Dark Web ein neues Opferunternehmen, Dacoll Limited, vorgestellt, das als Anbieter von IKT-Hostingdiensten, Netzwerkinfrastruktur und Elektroinstallationen bekannt ist und Zugang zum Police National Computing System hat...
-
Apache Log4j2-Komponente erneut einem Denial-of-Service mit hochriskanter Sicherheitslücke ausgesetzt (CVE-2021-45105)
1.vulnerability Beschreibung log4j ist Apache-Implementierung eines Open-Source-Logging-Komponente, logback ist auch durch den Autor des log4j konzipiert abgeschlossen, mit besseren Funktionen, verwendet, um die log4j ein Logging-Framework zu ersetzen, ist die native Implementierung von slf4j ...
-
Fehlkonfiguration des Apache Kafka-Clusters - empfindliches Datenleck
Kafdrop ist eine visuelle Open-Source-Web-UI-Verwaltungsoberfläche für Apache Kafka, eine Open-Source-Cloud-native Plattform zum Sammeln, Analysieren, Speichern und Verwalten von Datenströmen. Kafka ist weit verbreitet im Finanzwesen, in der Big-Data-Analytik und in...
-
iPhones des US-Außenministeriums und von Diplomaten im Verdacht, durch Spionageprogramme kompromittiert zu sein
Wie Reuters und die Washington Post berichten, hat Apple mehrere Mitarbeiter der US-Botschaft und des Außenministeriums darüber informiert, dass ihre iPhones möglicherweise von einem nicht identifizierten Angreifer benutzt wurden, der ein Gerät der umstrittenen israelischen Firma NSO Grou...