6月1日起,谷歌对Chrome的沙盒逃逸漏洞的奖金增加三倍
谷歌6月1日宣布,对其Chrome网络浏览器的沙盒逃逸链漏洞的奖励增加三倍,直至2023年12月1日。
参考链接:https://www.bleepingcomputer.com/news/google/google-triples-rewards-for-chrome-sandbox-escape-chain-exploits/
来源:国家信息安全漏洞共享平台
思科和VMware解决安全漏洞
VMware已发布安全更新,以修复Aria Operations for Networks中可能导致信息泄露和远程代码执行的三个缺陷。
参考链接:https://thehackernews.com/2023/06/urgent-security-updates-cisco-and.html
Visual Studio漏洞值得警惕
Varonis安全研究人员警告称,微软此前修复的一个Visual Studio安装程序漏洞危害不容小视,攻击者可以利用此漏洞伪装成合法的软件,创建和分发恶意扩展程序,对开发环境进行渗透,从而掌控代码、窃取高价值的知识产权。
参考链接:https://www.darkreading.com/application-security/researchers-warn-of-easily-exploitable-spoofing-bug-in-visual-studio
工作人员定期将敏感数据发布到ChatGPT
一项新研究发现,15%的员工定期将公司数据发布到ChatGPT中,其中超过四分之一的数据被认为是敏感信息,这使他们的雇主面临安全漏洞的风险。
参考链接:https://cybernews.com/security/workers-regularly-post-sensitive-data-into-chatgpt/
华硕曝路由器的安全漏洞
近日,华硕针对多种路由器型号的漏洞,发布了安全固件更新,并敦促客户立即更新设备或限制WAN访问,以保证其设备安全。
参考链接:https://www.freebuf.com/news/369912.html