SQL注入缺陷使Gentoo Soko遭受远程代码执行
Gentoo Soko中已披露多个SQL注入漏洞,这些漏洞可能导致在易受攻击的系统上进行远程代码执行。
参考链接:https://thehackernews.com/2023/06/critical-sql-injection-flaws-expose.html
来源:国家信息安全漏洞共享平台
IDC:2022年中国云工作负载安全市场规模达3.2亿美元
本报告分别针对2022年中国公有云和私有云工作负载安全市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。
参考链接:https://www.secrss.com/articles/56393
BlackByte 2.0勒索软件:仅需5天即可渗透、加密和扩展
最近,微软的事件响应团队调查了BlackByte 2.0勒索软件攻击,并揭露了这些网络攻击的可怕速度和破坏性。
参考链接:https://thehackernews.com/2023/07/blackbyte-20-ransomware-infiltrate.html
苹果在修复浏览问题后重新发布零日补丁
Apple使用RSR补丁来解决影响iPhone、iPad和Mac设备的安全问题,并快速修补主要操作系统版本之间的攻击中主动利用的漏洞。
参考链接:https://www.bleepingcomputer.com/news/apple/apple-re-releases-zero-day-patch-after-fixing-browsing-issue/#google_vignette
云计算供应链遭遇安全风险,AMI MegaRAC BMC曝两大安全漏洞
近日,AMI MegaRAC Baseboard Management Controller (BMC)软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部署恶意软件。
参考链接:https://thehackernews.com/2023/07/critical-flaws-in-ami-megarac-bmc.html
新的人工智能工具“FraudGPT”出现,专为复杂攻击量身定制
跟随WormGPT的脚步,威胁行为者正在各种暗网市场和Telegram渠道上宣传另一种名为FraudGPT的网络犯罪生成人工智能(AI)工具。
参考链接:https://thehackernews.com/2023/07/new-ai-tool-fraudgpt-emerges-tailored.html