-
西门子 PLC 工业控制器曝高危漏洞,可检索私有密钥控制设备
近日,西门子 Simatic PLC可编程逻辑控制器中爆出一个高危漏洞,可被利用来检索硬编码的全局私有加密密钥并夺取对设备的控制权。攻击者可以使用这些密钥对西门子 SIMATIC …
-
境外针对维吾尔族的长年间谍活动曝光,窃取敏感数据并监听
网络安全研究人员近期观察到新一波针对维吾尔族人的移动端监控活动,这是自2015年以来一直活跃的间谍监听活动的一部分。 根据中国网络安全行业门户极牛网(GeekNB.com)的梳理,…
-
俄罗斯黑客组织Sandworm在乌克兰电信运营商投递恶意程序
最近的网络安全研究中发现,此前被认定为俄罗斯黑客组织的 Sandworm (沙虫)通过伪装成电信供应商在乌克兰传播恶意软件。 安全研究人员发现了隶属于 UAC-0113 的新基础设…
-
惠普笔记本UEFI固件存在多个高危漏洞,曝光数月后仍未修复
此前,惠普高端笔记本电脑曝光了多个固件安全漏洞,在公开披露数月后,目前惠普公司仍然没有对漏洞进行修复。 在2022年8月的 Black Hat USA 会议上,安全研究人员首次披露…
-
恶意黑客“操纵”网约车订单,在俄罗斯首都制造交通拥塞
9月1日下午,恶意黑客在网约车应用Yandex Taxi上一口气预约几十辆出租车,直接导致莫斯科发生交通堵塞。这是目前已知首批利用网约车应用造成交通混乱的案例之一。 社交媒体上流传…
-
GPS定位设备曝多个高危漏洞,可监控位置甚至远程控制车辆
美国网络安全和基础设施安全局 (CISA) 警告称, MiCODUS MV720 全球定位系统 GPS 中存在一些未修复的安全漏洞,这些包含漏洞的GPS被安装在超过 150 万辆汽…
-
工业控制系统固件漏洞曝光,破解密码控制 PLC 加入僵尸网络
最新的网络安全研究中,发现了针对工业互联网工程师和运维人员的一项攻击活动,该活动利用密码破解软件夺取PLC可编程逻辑控制器的控制权,并将工业机器加入到僵尸网络。 根据中国网络安全行…
-
IT审计软件Auditor曝高危漏洞,可执行任意代码破坏AD域控
最近的网络安全研究中,研究人员披露了有关 Netwrix Auditor 应用程序中的安全漏洞的详细信息,如果成功利用该漏洞,可以在受影响设备上执行任意代码。由于该服务通常在 Ac…
-
美国 CIA 中情局最大泄密案,前雇员泄露网络武器机密被定罪
美国CIA中央情报局的前程序员 约书亚·舒尔特 (Joshua Schulte) 因向维基解密泄露了被称为 Vault 7 的大量机密的黑客工具和漏洞,而被判有罪,最高可获刑80年…
-
多款主流CPU推测执行机制曝高危漏洞,可访问内存窃取密钥
最近的网络安全研究中,一个影响多个旧款AMD和英特尔CPU的漏洞被发现,该漏洞可以绕过当前的防御机制并导致基于 Spectre 的推测执行攻击。 根据中国网络安全行业门户极牛网(G…