2023年1月信息安全资讯与预警
谷歌智能音箱存有后门,允许黑客窥探对话
Google Home智能音箱中的一个漏洞允许安装一个后门帐户,该帐户可用于远程控制它,并通过访问麦克风馈送将其变成一个窥探设备。
来源:国家信息安全漏洞共享平台
Zoho敦促修复ManageEngine中的一个关键SQL注入漏洞
Zoho正在敦促其客户解决一个SQL注入漏洞,漏洞被追踪为CVE-2022-47523,会影响多个 ManageEngine 产品。
来源:国家信息安全漏洞共享平台
WAN路由器IP更改导致Microsoft 365大规模中断
微软表示,长达5小时的微软365全球停机是由路由器IP地址更改导致的,该更改导致了其广域网中所有其他路由器之间的数据包转发问题。
来源:国家信息安全漏洞共享平台
流行开发工具CircleCI曝出漏洞
开发工具平台 CircleCI 披露了发生安全事件,并敦促用户立刻轮换软件项目中的所有“秘密”(存储在项目环境中的敏感信息)。
参考链接:https://www.secrss.com/articles/50792
来源:国家信息安全漏洞共享平台
