事件预警
-
芬兰心理治疗公司Vastaamo遭黑客勒索破产
芬兰心理治疗机构Vastaamo宣布破产,该机构掩盖了导致患者受到勒索威胁的安全漏洞。
-
安全咨询厂商国舜股份获数千万元新一轮融资
国舜股份目标是为客户提供以业务为核心的行业化、场景化贯彻全生命周期的网络安全综合解决方案和咨询服务。
-
起亚汽车遭遇勒索软件攻击,赎金高达2000万美元
起亚汽车美国分公司遭受DoopelPaymer恶意团伙发动的勒索软件攻击,被开出2000万美元天价赎金。如果拒绝支付,不仅锁定数据无法还原,失窃的起亚内部信息也将被公之于众。
-
特斯拉工程师窃取特斯拉全部运营自动化代码
据称被盗的数据包含特斯拉的许多自动化流程,从订购零件到交付车辆的整个制造流程都在此流程上运行。
-
Apache Druid远程代码执行漏洞 (CVE-2021-25646) 预警
经过身份验证的远程攻击者通过发送恶意请求,在目标服务器执行任意代码,从而控制服务器。
-
Windows Installer组件漏洞风险通告
该漏洞曾被多次修复、绕过,Microsoft一直没有完全修复此漏洞。
-
SonicWall SSLVPN SMA100 SQL注入漏洞 (CVE-2021-20016) 预警
未经身份验证的远程攻击者可利用该漏洞获取目标设备的控制权。
-
惊动FBI!美佛州发现黑客试图在城市供水系统“放毒”
据俄罗斯卫星网报道,位于美国佛罗里达州西部的奥德马尔警方2月8日称,有黑客入侵美国佛罗里达州奥尔德斯玛市的市政水处理系统,试图将氢氧化钠(NaOH)的浓度提高到极其危险的水平。
-
开源堡垒机JumpServer远程命令执行漏洞风险提示
2021年1月15日,阿里云应急响应中心监控到开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。
-
Windows Defender远程代码执行漏洞 (CVE-2021-1647) 通告
021年01月13日,微软在每月例行补丁日当天修复了一个非常严重的Windows Defender远程代码执行漏洞。