信息与数据中心
网络安全
当前位置: 主页>>网络安全>>正文
2023年7月信息安全资讯与预警
2023-08-01 10:29   审核人:

SQL注入缺陷使Gentoo Soko遭受远程代码执行

Gentoo Soko中已披露多个SQL注入漏洞,这些漏洞可能导致在易受攻击的系统上进行远程代码执行。

参考链接:https://thehackernews.com/2023/06/critical-sql-injection-flaws-expose.html

来源:国家信息安全漏洞共享平台

 

IDC:2022年中国云工作负载安全市场规模达3.2亿美元

本报告分别针对2022年中国公有云和私有云工作负载安全市场的规模、增长速度、主要玩家、市场与技术的发展趋势等内容进行了详细研究。

参考链接:https://www.secrss.com/articles/56393

来源:国家信息安全漏洞共享平台

 

BlackByte 2.0勒索软件:仅需5天即可渗透、加密和扩展

最近,微软的事件响应团队调查了BlackByte 2.0勒索软件攻击,并揭露了这些网络攻击的可怕速度和破坏性。

参考链接:https://thehackernews.com/2023/07/blackbyte-20-ransomware-infiltrate.html

来源:国家信息安全漏洞共享平台

 

苹果在修复浏览问题后重新发布零日补丁

Apple使用RSR补丁来解决影响iPhone、iPad和Mac设备的安全问题,并快速修补主要操作系统版本之间的攻击中主动利用的漏洞。

参考链接:https://www.bleepingcomputer.com/news/apple/apple-re-releases-zero-day-patch-after-fixing-browsing-issue/#google_vignette

 来源:国家信息安全漏洞共享平台

 

云计算供应链遭遇安全风险,AMI MegaRAC BMC曝两大安全漏洞

近日,AMI MegaRAC Baseboard Management Controller (BMC)软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部署恶意软件。

参考链接:https://thehackernews.com/2023/07/critical-flaws-in-ami-megarac-bmc.html

 来源:国家信息安全漏洞共享平台

 

新的人工智能工具“FraudGPT”出现,专为复杂攻击量身定制

跟随WormGPT的脚步,威胁行为者正在各种暗网市场和Telegram渠道上宣传另一种名为FraudGPT的网络犯罪生成人工智能(AI)工具。

参考链接:https://thehackernews.com/2023/07/new-ai-tool-fraudgpt-emerges-tailored.html

 来源:国家信息安全漏洞共享平台

关闭窗口
© Copyright  隐私
贵州民族大学信息与数据中心
地址:贵州省贵阳市大学城
黔ICP备09004742号-1
 
联系我们 Contact Us
报修电话:0851-88928806
电子邮件:nic@gzmu.edu.cn