- 
新型的3种CPU侧信道攻击,可利用来窃取密码密钥敏感数据网络安全研究人员披露了三种侧通道攻击的详细信息,这些攻击可被利用来泄露 CPU 的敏感数据。 这些新颖的方法被称为 Collide+Power ( CVE-2023-20583 )… 
- 
微软 Power Platform 曝出未授权访问漏洞,可导致信息泄露微软周五透露,它已经解决了影响 Power Platform 的一个关键安全漏洞,但在此之前它因未能迅速采取行动而受到批评。 根据中国网络安全行业门户极牛网(GeekNB.com)… 
- 
Fortinet防火墙VPN曝高危漏洞,通过特制请求远程执行代码最近的网络安全观察中,Fortinet公司旗下的 FortiGate 防火墙曝出 1 个高危零日安全漏洞,且已在野被积极利用。根据网络空间测绘信息显示,目前全网暴露的49万个 Fo… 
- 
针对金融行业的AitM网络钓鱼和BEC攻击,持续窃取用户凭据近日,微软披露了银行金融组织是一种新的多阶段中间对手 ( AitM ) 网络钓鱼和商业电子邮件泄露 (BEC) 攻击的目标。微软在安全报告中披露了一个攻击起源为受信任供应商,转变为… 
- 
新型Android间谍软件,可绕过 SElinux 安全层远程执行代码最近的网络安全研究中,安全研究人员详细介绍了名为 Predator 的商业 Android 间谍软件的内部工作原理,该软件由以色列公司 Intellexa 开发并销售,Predat… 
- 
新型PowerExchange后门曝光,伊朗用于定向攻击阿联酋政府最近的网络安全观察中,一个针对微软Exchange服务器的名为 PowerExchange 的后门程序被发现,可能被伊朗黑客团伙用于攻击阿联酋政府。根据安全分析报告,该后门程序的入… 
- 
工业路由器云管平台曝11个漏洞,可绕过安全层远程执行代码最近的网络安全研究中,发现了与 3 个工业蜂窝路由器厂商相关的云管理平台中曝出多个安全漏洞,这些漏洞可能会使OT网络面临外部攻击。 安全研究人员表示,工业蜂窝路由器和网关是必不可少… 
- 
伊朗新型Android间谍软件曝光,用于监视少数族裔和基督教最近的网络安全观察中,伊朗政府可能使用的一种新型 Android 间谍监控软件已被用来监视 300 多名属于少数族裔的个人。 这种被称为 BouldSpy 的恶意软件被认为是伊朗伊… 
- 
CISA新增多个漏洞到KEV目录,涉及TP-Link和Oracle等产品最近的网络安全观察中,美国网络安全和基础设施安全局 (CISA) 将 3 个安全漏洞添加到已知利用漏洞 KEV 目录中。 此次添加的安全漏洞如下: CVE-2023-1389(CV… 
- 
基因测序仪Illumina曝高危漏洞,可窃取数据并远程执行命令近日,美国网络安全和基础设施安全局 (CISA) 发布了一份工业控制系统 (ICS) 医疗行业警告,警告知名基因测序仪厂商 Illumina 医疗设备存在严重安全漏洞。 根据中国网… 
 
 
  
  
 