信息与数据中心
网络安全
当前位置: 主页>>网络安全>>正文
2024年11月信息安全资讯与预警
2024-11-28 14:35   审核人:

利用Windows漏洞,攻击者能降级系统组件恢复漏洞

据Hackread消息,在最近的一项研究中,SafeBreach Labs研究员揭露了一种新的攻击技术,能够操纵Windows 11系统在更新时降级关键系统组件,从而让一些漏洞修复补丁失效。

参考链接:https://www.freebuf.com/news/413826.html

来源:国家信息安全漏洞共享平台

 

Ollama AI模型发现六个漏洞,能导致DoS攻击、模型中毒

网络安全研究人员披露了Ollama人工智能模型中的六个安全漏洞,攻击者可能会利用这些漏洞执行各种操作。

参考链接:https://www.freebuf.com/news/414559.html

来源:国家信息安全漏洞共享平台

 

新的macOS漏洞允许攻击者绕过安全控制

微软威胁情报发现,macOS出现了一个名为“HM Surf”的新漏洞,能允许攻击者绕过操作系统的透明、同意和控制(TCC)技术,在未经授权的情况下访问用户受保护的数据。

参考链接:https://cybersecuritynews.com/macos-vulnerability-bypass-security-controls/

来源:国家信息安全漏洞共享平台

Microsoft在Windows Server中弃用PPTP和L2TP VPN协议

Microsoft已在未来版本的Windows Server中正式弃用点对点隧道协议(PPTP)和第2层隧道协议(L2TP),并建议管理员切换到提供更高安全性的不同协议。

参考链接:https://www.4hou.com/posts/jBnz

来源:国家信息安全漏洞共享平台

联合健康表示,在Change Healthcare泄露事件中有1亿条数据被盗

联合健康首次确认,在Change Healthcare勒索软件攻击中,超过1亿人的个人信息和医疗数据被盗,这标志着近年来最大的医疗数据泄露事件。

参考链接:https://www.bleepingcomputer.com/news/security/unitedhealth-says-data-of-100-million-stolen-in-change-healthcare-breach/

来源:国家信息安全漏洞共享平台

关闭窗口
© Copyright  隐私
贵州民族大学信息与数据中心
地址:贵州省贵阳市大学城
黔ICP备09004742号-1
 
联系我们 Contact Us
报修电话:0851-88928806
电子邮件:nic@gzmu.edu.cn