网络安全动态 — Cyber Daily
2024.08.15
英国一核设施曝出严重网络安全失误,已造成国家安全威胁
关键词:核设施 网络安全
2024年08月14日报道。英国最危险的核设施——塞拉菲尔德(Sellafield)因一系列网络安全失误面临刑事指控。近日,该公司对相关指控表示认罪,并承认其失误可能对国家安全构成威胁。伦敦威斯敏斯特地方法院获悉,这个位于坎布里亚的大型核废料堆场中,75%的计算机服务器都易受网络攻击。
Source:https://www.secrss.com/articles/69143
美国NIST正式发布首批3项后量子加密标准
关键词:量子加密标准
2024年08月12日报道。美国商务部国家标准与技术研究院(NIST)最终确定了一套主要的加密算法,这套算法旨在抵御来自量子计算机的网络攻击。NIST 鼓励计算机系统管理员尽快开始向新标准过渡。
Source:https://www.secrss.com/articles/69132
AMD曝出“超级权限漏洞”,数亿设备面临威胁
关键词:AMD 权限漏洞 安全更新
2024年08月13日报道。安全公司IOActive的研究员披露了AMD处理器的一个名为“Sinkclose”的难以修复的严重漏洞。该漏洞影响了自2006年以来发布的几乎所有AMD处理器,数以亿计的笔记本、台式机和服务器面临威胁。AMD已经发布了针对多个最新推出的EPYC数据中心处理器和Ryzen系列处理器的微码更新补丁。
Source:https://www.secrss.com/articles/69080
微软披露8月安全更新中10个零日漏洞
关键词:微软 0-day
2024年08月14日报道。微软在8月的安全更新中披露了90个漏洞,其中包括10个零日漏洞。已有6个漏洞正在被攻击者积极利用,且其中4个已被公开,导致这些漏洞在修补前面临较高的安全风险。特别是Windows Update Stack中的特权提升漏洞(CVE-2024-38202),尽管微软尚未提供补丁,但已引起广泛关注。网络安全团队应优先处理这些关键漏洞,确保系统安全。
Source:https://www.darkreading.com/vulnerabilities-threats/microsoft-discloses-10-zero-day-bugs-in-pacth-tuesday-update
腾讯 QQ 回应海量数据被窃取:信息并不属实
关键词:社交软件 黑产
2024年08月14日报道。QQ 安全中心作出回应称,过去两年中,类似的虚假信息被海外黑客多次反复炒作,数据口径也不断膨胀,出现过 7 亿、12 亿、14 亿等多个版本,也被恶意关联到国内多个互联网产品。上述信息并不属实,实为黑产利用历史资料拼凑、注水而成,对公众存在极大误导。
Source:https://www.ithome.com/0/788/376.htm
碳黑供应商Orion因商业邮件诈骗损失6000万美元
关键词:商业邮件诈骗
2024年08月14日报道。卢森堡碳黑供应商Orion因员工受到网络犯罪分子的欺骗,导致公司损失约6000万美元。员工在网络钓鱼攻击中被诱导进行了多笔虚假电汇转账,资金被转入不明第三方账户。Orion已向美国证券交易委员会(SEC)报告此事件,并预计将承担一次性税前损失。公司正与执法部门合作调查,并计划通过法律手段追回资金。商业邮件诈骗(BEC)正成为企业面临的严重威胁。
Source:https://therecord.media/orion-carbon-black-bec-scam-millions
Windows系统IPv6零点击远程代码执行漏洞,紧急修补
关键词:IPv6零点击 RCE
2024年08月14日报道。Microsoft警告所有启用IPv6的Windows系统存在一个关键的TCP/IP远程代码执行(RCE)漏洞,编号CVE-2024-38063。攻击者可以通过特制的IPv6数据包远程利用该漏洞,执行任意代码。此漏洞影响Windows 10、11及Windows Server系统,且存在较高的被利用风险。Microsoft建议尽快安装补丁以防止攻击。禁用IPv6虽可缓解,但可能导致系统组件无法正常运行。
Source:https://www.bleepingcomputer.com/news/microsoft/zero-click-windows-tcp-ip-rce-impacts-all-systems-with-ipv6-enabled-patch-now/
AutoCanada遭遇网络攻击,内部IT系统受影响
关键词:汽车 IT系统网络攻击
2024年08月14日报道。AutoCanada披露了其内部IT系统遭遇网络攻击。公司立即采取措施保护网络和数据,并聘请外部网络安全专家进行事件调查与应对。目前尚不确定是否有数据泄露,业务运营可能会受到影响。AutoCanada是加拿大最大的汽车经销商之一,拥有66个品牌的特许经营权。
Source:https://www.bleepingcomputer.com/news/security/autocanada-discloses-cyberattack-impacting-internal-it-systems/
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...