网络安全动态 — Cyber Daily
2025.01.15
微软2025年1月补丁日修复8个零日漏洞及159个缺陷
关键词:微软 安全更新
2025年01月14日报道。微软2025年1月补丁日发布了针对159个安全漏洞的修复,包括8个零日漏洞,其中3个正在被积极利用。本次修复包含12个“严重”漏洞,涉及信息泄露、权限提升和远程代码执行等问题。特别是三个Windows Hyper-V权限提升漏洞(CVE-2025-21333、CVE-2025-21334、CVE-2025-21335)被用于攻击以获取系统权限。
Source:https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2025-patch-tuesday-fixes-8-zero-days-159-flaws/
Fortinet警告零日漏洞被利用攻击防火墙
关键词:Fortinet 零日漏洞 防火墙
2024年01月14日报道。Fortinet披露一个零日认证绕过漏洞(CVE-2024-55591)正被利用,目标是FortiOS和FortiProxy设备,攻击者通过Node.js WebSocket模块恶意请求获取超级管理员权限,篡改防火墙策略并创建伪造账户接入SSL VPN。该漏洞影响多个版本,攻击活动从2024年11月持续至今。Fortinet建议立即禁用公共管理接口或限制访问IP以缓解风险。
Source:https://www.bleepingcomputer.com/news/security/fortinet-warns-of-auth-bypass-zero-day-exploited-to-hijack-firewalls/
Allstate因未经许可追踪司机数据被起诉
关键词:汽车数据 位置数据
2024年01月11日报道。德克萨斯州总检察长Ken Paxton起诉Allstate及其子公司Arity,指控其非法收集、使用并出售超过4500万名美国人的驾驶数据。两家公司通过与应用开发商合作,嵌入追踪代码在热门应用中,每15秒采集用户位置数据,用于分析驾驶习惯调整保险费率,还将数据出售给其他保险公司以牟利。
Source:https://www.bleepingcomputer.com/news/legal/allstate-car-insurer-sued-for-tracking-drivers-without-permission/
黑客利用FastHTTP针对Microsoft 365账户开展高效密码攻击
关键词:账户破解 暴力破解
2024年01月14日报道。网络威胁行为者使用FastHTTP Go库发起针对Microsoft 365账户的高速暴力破解攻击,该活动自2024年1月6日开始,主要针对Azure Active Directory Graph API。攻击方式包括暴力破解密码和多因素认证(MFA)疲劳攻击,成功率高达9.7%。其中65%的恶意流量源自巴西,其余来自土耳其、阿根廷等地。
Source:https://www.bleepingcomputer.com/news/security/hackers-use-fasthttp-in-new-high-speed-microsoft-365-password-attacks/
安全公司曝光由AI大模型生成的FunkSec勒索木马
关键词:AI 大模型病毒
2024年01月13日报道。安全公司Check Point发布报告,揭示一款名为FunkSec的勒索木马,自2024年底起已攻击85家企业。该木马以Rust语言开发,研究显示其由AI大模型生成,代码中包含流畅英文注释,攻击手段较为初级。黑客“el_farado”在地下论坛上租售此木马,表明AI生成的恶意软件可能大规模扩散。
Source:https://www.ithome.com/0/824/425.htm
湾景资产管理因数据泄露被罚1.4亿元,涉及近600万客户数据
关键词:资产管理 数据泄露
2024年01月13日报道。湾景资产管理公司因2021年数据泄露事件被53家美国州级监管机构联合调查,并罚款2000万美元(约合人民币1.4亿元)。事件源于一名员工无意下载恶意软件,导致580万客户敏感数据外泄,包括个人身份信息。尽管湾景采取措施通知受害者并提供支持服务,但未能充分配合州监管机构的调查。
Source:https://www.secrss.com/articles/74622
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...