网安周讯 | Windows超级漏洞曝光!(八月第2期)

2024-08-09 17:20

【网安周讯,每周精选全球网安热点资讯。网安加社区安全员安仔带您洞悉全球安全趋势脉搏,直击网安时事前沿,掌握网络威胁最新动态,深挖防护策略精髓,共同守护我们的数字疆土。】



1.Windows超级漏洞曝光

在黑帽大会上,安全研究人员曝光了一个微软Windows操作系统的超级漏洞,该漏洞使得攻击者可以利用微软更新进程实施降级攻击,复活数以千计的微软Windows漏洞,对系统实施隐蔽、持久、不可逆转的攻击,且目前没有缓解措施。【阅读原文】


2.光伏电网曝出高危漏洞

两大全球广泛使用的太阳能管理平台被曝出重大安全漏洞。一旦漏洞被利用,攻击者可造成全球范围内的大规模停电并破坏电力分配系统,潜在影响全球20%的光伏发电,波及190多个国家和地区的200多万个光伏电站,对全球能源供应稳定性构成重大威胁。【阅读原文】


3.巴黎奥运会比赛场馆遭攻击

法国国家博物馆网络的IT系统遭遇了勒索软件攻击。该网络覆盖了全国约40家重要博物馆,其中也包含即将举行巴黎奥运会击剑和跆拳道比赛的大皇宫博物馆。目前官方已确认赛事未受此次网络攻击影响,筹备工作仍在进行中。【阅读原文】


4.微软AI助手安全隐患曝光

研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。【阅读原文】


5.全球第2大数据泄露事件

背景调查公司National Public Data遭遇了大规模数据泄露事件,黑客Fenice成功盗取了包含29亿条个人详细信息的记录,涵盖了全名、地址及未加密的社会安全号码(SSN)。规模仅次于2017年披露的雅虎30亿用户数据泄露事件。【阅读原文


6.Apache OFBiz曝出严重漏洞

研究人员发现Apache OFBiz中存在一个新的关键漏洞,该漏洞是Apache OFBiz中的一个错误授权问题,被追踪为CVE-2024-38856。该漏洞影响18.12.14之前的版本,18.12.15版本解决了该漏洞。【阅读原文】


7.朝鲜黑客攻击韩国建筑和机械行业

朝鲜知名黑客组织Kimsuky和Andariel ,针对韩国、日本及美国等国家实施了一系列恶意行为,主要为攻击关键行业领域、窃取商业机密与从事间谍活动等。这些行动不仅为了充实朝鲜政权的财政资源,更是为了推进其地缘政治目标。【阅读原文】


8.办公应用导致约900家公司数据泄露

Simpli公司的办公应用程序导致大规模数据泄露,影响约900家知名企业及政府机构,包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通银行等。泄露内容包含上万名员工的邮件地址和大约900家公司的哈希密码。【阅读原文】


9.印度近300家银行业务因勒索攻击瘫痪

印度银行发生了一起重大的勒索软件攻击事件,导致近300家银行业务瘫痪。该事故是印度银行的第三方技术服务提供商C-Edge Technologies遭勒索攻击所致,直接影响了银行的支付及客户服务系统。【阅读原文】


【网安加社区搜集整理,以上信息均来自互联网】


微信咨询
-
电话咨询:0755-33030817