信息与数据中心
网络安全
当前位置: 主页>>网络安全>>正文
2024年3月信息安全资讯与预警
2024-03-29 10:29   审核人:

Apple Shortcuts中的安全漏洞可能会导致用户敏感信息泄露

网络安全公司Bitdefender解释说,该问题被追踪为CVE-2024-23204,影响iOS和macOS用户,只能通过某些操作触发,但允许攻击者绕过苹果管理敏感用户信息和系统资源访问的框架。

参考链接:https://www.anquanke.com/post/id/293432

来源:国家信息安全漏洞共享平台


Windows这个零日漏洞正在被黑客利用,以获取内核权限

研究人员近期发现,Lazarus黑客组织正在试图利用Windows AppLocker驱动程序 appid.sys中的零日漏洞(CVE-2024-21338),获得内核级访问权限并关闭安全工具,从而能够轻松绕过BYOVD(自带漏洞驱动程序)技术。

参考链接:https://www.freebuf.com/news/392838.html

来源:国家信息安全漏洞共享平台



 

Google Chrome安全浏览保护将实时检查用户访问的网址

Google宣布对Chrome浏览器的安全浏览保护功能(Safe Browsing)进行重大改变,将用户访问的网址与服务器端的恶意网站列表进行实时比对。

参考链接:https://www.solidot.org/story?sid=77602

来源:国家信息安全漏洞共享平台


 

UDP协议被曝漏洞:可被利用发起拒绝服务攻击

CISPA Helmholtz信息安全中心的安全专家近日发布报告,称在用户数据报协议(UDP)中发现安全漏洞,追踪编号为CVE-2024-2169,利用该漏洞的攻击者会创建一个自我持续机制,无限制地产生过大流量,且无法阻止,从而导致目标系统甚至整个网络出现拒绝服务(DoS)情况。

参考链接:https://www.ithome.com/0/757/132.htm

来源:国家信息安全漏洞共享平台



Apple Shortcuts中的安全漏洞可能会导致用户敏感信息泄露

网络安全公司Bitdefender解释说,该问题被追踪为CVE-2024-23204,影响iOS和macOS用户,只能通过某些操作触发,但允许攻击者绕过苹果管理敏感用户信息和系统资源访问的框架。

参考链接:https://www.anquanke.com/post/id/293432

来源:国家信息安全漏洞共享平台

关闭窗口
© Copyright  隐私
贵州民族大学信息与数据中心
地址:贵州省贵阳市大学城
黔ICP备09004742号-1
 
联系我们 Contact Us
报修电话:0851-88928806
电子邮件:nic@gzmu.edu.cn