信息与数据中心
网络安全
当前位置: 主页>>网络安全>>正文
2024年4月信息安全资讯与预警
2024-04-29 10:29   审核人:

暗藏11年的Linux漏洞曝光,可用于伪造SUDO命令

研究人员发现,Linux操作系统中的util-linux软件包wall命令中存在漏洞,该漏洞名为WallEscape,被追踪为CVE-2024-28085,黑客能够利用该漏洞窃取密码或更改剪贴板。

参考链接:https://www.bleepingcomputer.com/news/security/decade-old-linux-wall-bug-helps-make-fake-sudo-prompts-steal-passwords/

来源:国家信息安全漏洞共享平台

癌症治疗中心City of Hope被黑客攻破,82,7万人隐私信息暴露

虽然调查仍在进行中,但迄今为止确定的受影响个人信息因人而异,但可能包括姓名、联系信息(例如,电子邮件地址、电话号码)、出生日期、社会安全号码、驾驶执照或其他政府身份证明、财务详细信息(例如,银行帐号和/或信用卡详细信息)等。

参考链接:https://cybernews.com/security/cancer-treatment-center-city-of-hope-breach/

来源:国家信息安全漏洞共享平台

 

 

微软修复服务器安全问题:未设密码,存储的必应关键数据可被公开访问

网络安全组织SOCRadar近日向微软通报了存在于Azure存储服务器中的安全漏洞,其存储的必应数据可以被公开访问。存在问题的Azure服务器主要存储微软必应(Bing)搜索相关的重要内部数据,但该服务器没有任何密码保护,因此任何网民都可以访问该服务器。

参考链接:https://www.ithome.com/0/761/141.htm

来源:国家信息安全漏洞共享平台


 

蠕虫爆发,PlugX新变种感染250万主机

PlugX是有着十多年历史的老牌恶意软件(蠕虫病毒),最早可追溯到2008年,最初只被亚洲的黑客组织使用,主要针对政府、国防、技术和政治组织。

参考链接:https://www.secrss.com/articles/65628

来源:国家信息安全漏洞共享平台

 

 

 

 

Glints数据泄露:新加坡招聘平台敏感员工数据涉嫌泄露

据称,一名暗网用户泄露了一个数据库,其中包含与新加坡在线招聘平台Glints 相关的员工记录。 2024年4月23日报道的Glints数据泄露事件被添加到一个暗网论坛中,样本数据被泄露,特别突出了敏感的员工信息。

参考链接:https://thecyberexpress.com/glints-data-breach/

来源:国家信息安全漏洞共享平台

关闭窗口
© Copyright  隐私
贵州民族大学信息与数据中心
地址:贵州省贵阳市大学城
黔ICP备09004742号-1
 
联系我们 Contact Us
报修电话:0851-88928806
电子邮件:nic@gzmu.edu.cn