欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
邮件巨头Zimbra曝严重漏洞,黑客无需密码即可登录

邮件巨头Zimbra曝严重漏洞,黑客无需密码即可登录

据Bleeping Computer报道,邮件巨头Zimbra某些版本的高严重性漏洞的技术细节已经浮出水面,通过利用该漏洞,黑客可以在没有身份验证或用户交互的情况下窃取登录信息,这意味着黑客无需账号密码即可登录用户的邮箱。该漏洞编号为CVE-2022-27924,目前已经被收录至CNNVD,编号为CNNVD-202204-3913,受影响的Zimbra主要是开源和商业版本8.x和9.x。自2022

曾经的“王者”退役,微软IE浏览器将于6月15日停止服务

曾经的“王者”退役,微软IE浏览器将于6月15日停止服务

据悉,美国微软将于当地时间6月15日(北京时间16日)结束对网页浏览软件“Internet Explorer(IE)”的支持。Microsoft Edge浏览器5月16日通过其官方微博宣布,IE浏览器正式退役后,其功能将由Edge浏览器接棒。对此,微软解释说,Microsoft Edge不仅提供了更高的安全性,比其前身更现代,而且还保证了“与老的、继承自其他程序的网站和应用程序的兼容性”。“Mic

华为云带崩同花顺等一众应用一同上热搜,工行系统疑似崩溃

华为云带崩同花顺等一众应用一同上热搜,工行系统疑似崩溃

今日上午11点左右,有大量网友发微博吐糟华为云崩了。与此同时,许多用户反映,同花顺上午部分时段出现无法交易,行情等界面出现卡顿现象。据财联社报道,同花顺回应表示,“华为云部分区域网络出问题,我们部分用户也因此受影响。” 目前,该故障已经解除,同花顺方面也表示APP交易已恢复正常。针对华为云崩溃的消息,华为云官方微博回应此消息称,华为云监测发现华为云华南-广州区域公网访问异常,目前该故障已恢复,请尽

俄罗斯知名媒体电台遭黑客攻击:奏响乌克兰国歌

俄罗斯知名媒体电台遭黑客攻击:奏响乌克兰国歌

安全内参消息,上周三(6月8日),俄罗斯的生意人报电台(Kommersant FM)的播报出现中断,转而播放乌克兰国歌和其他反战歌曲。之后,广播很快中止。官方发布声明,确认遭受黑客攻击:“广播电台遭到了黑客攻击。网络实时播报将很快恢复。”生意人报电台主编Alexey Vorobyov对俄媒塔斯社表示,黑客入侵发生在上周三,目前内部技术专家正在核查攻击来源。被黑客篡改的是生意人报电台的午间播报节目,

周鸿祎:想做直播带货抹不下面子 数据勒索成突出的安全威胁

周鸿祎:想做直播带货抹不下面子 数据勒索成突出的安全威胁

360公司每年接到并处理的勒索攻击事件多达4000余起,受害企业面临着重要数据资产被盗和泄漏的严重后果,轻则造成业务停顿,重则被迫缴纳巨额赎金。在亚布力论坛上,360集团创始人周鸿祎提及了直播带货,”我最近是想做带货直播,但昨天试了一下发现不行,我这个人太理想派,实在抹不下面子。我觉得做带货直播真的需要特殊才能,你们不要瞧不起带货主播在那喷两个小时吹自己的东西有多好,他这个话是一直都不停的,这点我

HID Mercury曝严重漏洞,可解锁访问控制系统

HID Mercury曝严重漏洞,可解锁访问控制系统

据Security Affairs消息,LenelS2 HID Mercury Access Controller存在严重的安全漏洞,攻击者可利用这些漏洞远程解锁访问控制系统。网络安全公司Trellix的安全研究人员共在LenelS2发现了8个零日漏洞,远程攻击者可以利用这些漏洞执行任意代码、执行命令注入、信息欺骗、写入任意文件和触发拒绝服务 ( DoS) 条件。Trellix 安全研究人员Ste

破解关机的iPhone:漏洞永不休眠

破解关机的iPhone:漏洞永不休眠

近日,研究人员发现iPhone在关机状态下仍在工作,即使手机断电,也可能会面临黑客攻击和被植入恶意软件的风险。德国达姆施塔特(Darmstadt)大学安全移动网络实验室的研究人员发表了一篇名为《邪恶永不眠:当无线恶意软件在关闭iPhone后继续运行》(Evil Never Sleeps:When Wireless Malware Stays On After Turning Off iPhones

商品改为一折导致600余万元损失:两员工离职报复公司被抓

商品改为一折导致600余万元损失:两员工离职报复公司被抓

近日,一电商公司发现,自己在亚马逊上运营的店铺账号被盗,不仅有产品部分下架,更是有部分商品被改为一折倾销。根据该公司负责人吴女士的描述,店铺在亚马逊上的商品被人操作下架,且部分90美元的商品,被陆续以9.9美元的低价进行销售,导致了公司超600万元人民币的损失。报警后,当地警方很快锁定了两名犯罪嫌疑人。这两人均为公司的离职员工,凭借自己手中的原始数据,篡改了公司网店的密码以及收取货款的银行卡,从而

《安联智库-网安周报》2022-06-12

《安联智库-网安周报》2022-06-12

1、中国信通院:“一键解绑”服务仍在试运行与测试阶段你知道自己的手机号绑定了哪些App吗?如何统一进行解绑?前不久,工信部旗下的中国信息通信研究院推出的“一键查询”和“一键解绑”功能引起网友热议,可解除持有手机号与互联网账号之间的绑定或关联关系。6月12日凌晨,中国信通院旗下“码号服务平台”微信公众号(原“一号通查”)发布“服务公告”,公告表示,感谢大家关注“一键解绑”服务,该服务正处于试运行测试

瑞星监测到利用微软最新高危漏洞的恶意代码

瑞星监测到利用微软最新高危漏洞的恶意代码

近日,瑞星威胁情报平台监测到一个新型微软支持诊断工具远程代码执行漏洞(CVE-2022-30190,又名"Follina"),目前在开源代码平台上已经存在该漏洞的概念验证代码,同时捕获到相关漏洞的在野利用样本。瑞星安全专家介绍,该样本为Microsoft Word文档,当用户手动执行后,会下载Qakbot木马程序,从而被盗取隐私信息。目前,瑞星ESM防病毒终端安全防护系统可拦截