网络安全动态 — Cyber Daily
2025.01.13
国家网信办发布《网络信息内容多渠道分发服务机构管理规定(草案)》公开征求意见
关键词:内容分发 违规处罚
2025年01月10日报道。国家互联网信息办公室发布《网络信息内容多渠道分发服务机构相关业务活动管理规定(草案稿)》,向公众公开征求意见,截止日期为2025年2月9日。该草案旨在规范MCN机构业务活动,保障公民及组织合法权益,营造清朗网络环境。规定内容包括MCN机构及平台的注册备案、内容审核、合规要求等,明确禁止流量造假、传播谣言、网络暴力等行为,并强化对违法违规机构的处罚措施。公众可通过电子邮件提交意见。
Source:https://mp.weixin.qq.com/s/zt5U5p6SEEMak4MdOzNc5Q
郑州市两公司因违反《网络安全法》被行政处罚
关键词:网络安全义务 违规处罚
2024年01月08日报道。郑州市网信办通报两起典型案例,两家公司因未履行网络安全保护义务,导致域名被非法盗用和网站被篡改,暴露出网络安全意识的薄弱。网信办依据《网络安全法》对两家公司作出责令改正和警告的行政处罚。案例显示,一家机械制造公司因停用网站未注销备案导致域名被盗用,另一家环保科技公司因未采取防护措施致网站被篡改。
Source:https://mp.weixin.qq.com/s/inZ6Nh6nT2BAZQJe63ZlPw
Telefónica内部工单系统遭入侵并泄露数据
关键词:电信巨头 工单系统
2024年01月10日报道。西班牙电信巨头Telefónica证实其内部工单系统遭入侵,相关数据已被泄露到黑客论坛。攻击者利用受感染员工账户访问Jira开发与工单系统,窃取约2.3GB数据,其中包括文档和工单信息。一些工单标记为客户相关,但可能是通过Telefónica内部账户提交的请求。
Source:https://www.bleepingcomputer.com/news/security/telefonica-confirms-internal-ticketing-system-breach-after-data-leak/
伪装为LDAPNightmare漏洞利用的GitHub项目传播信息窃取恶意软件
关键词:安全漏洞 恶意代码 伪造PoC
2024年01月11日报道。Trend Micro发现,一个伪装成CVE-2024-49113漏洞利用的GitHub项目实为恶意软件传播工具。攻击者利用用户对LDAPNightmare漏洞的兴趣,将信息窃取程序植入伪造的PoC代码中。运行该代码会在受害者系统中创建计划任务,从Pastebin下载脚本,收集系统信息、网络配置及安装更新等数据,并将其上传到FTP服务器。
Source:https://www.bleepingcomputer.com/news/security/fake-ldapnightmware-exploit-on-github-spreads-infostealer-malware/
钓鱼短信利用Apple iMessage漏洞诱导用户禁用保护
关键词:iMessage 钓鱼短信
2024年01月12日报道。网络犯罪分子通过钓鱼短信诱导Apple iMessage用户禁用内置防护功能。iMessage默认会禁用来自未知发件人的链接,但如果用户回复消息或将发件人添加到联系人列表,链接将重新启用。近期,攻击者通过伪装成邮政问题或未付通行费的短信,要求用户回复“Y”以启用链接,从而绕过保护机制。
Source:https://www.bleepingcomputer.com/news/security/phishing-texts-trick-apple-imessage-users-into-disabling-protection/
Meta涉嫌使用争议内容训练AI模型,引发版权争议
关键词:AI模型 版权争议
2024年01月10日报道。法院文件显示,Meta被指从涉嫌侵犯版权的LibGen下载内容,用于训练其AI模型。该指控由作家Kadrey等人提出,称Meta未经授权使用了盗版作品。文件中提到Meta内部曾争论此事,并最终由高层批准。进一步指控指出,Meta移除了内容的版权通知,可能是为了避免AI输出暴露训练来源。
Source:https://www.theregister.com/2025/01/10/meta_libgen_allegation/
GFI KerioControl 防火墙漏洞被利用引发远程代码执行风险
关键词:防火墙漏洞 RCE
2024年01月10日报道。GreyNoise 警告,威胁行为者正在利用 GFI KerioControl 防火墙的一个高危漏洞(CVE-2024-52875),该漏洞允许一键远程代码执行(RCE)。此漏洞源于 HTTP 响应拆分缺陷,存在于 9.2.5 至 9.4.5 版本中,已潜伏约七年。
Source:https://www.securityweek.com/gfi-keriocontrol-firewall-vulnerability-exploited-in-the-wild/
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...