-
GitHub透露:攻击者利用偷来的OAuth令牌入侵了几十个组织
GitHub今天透露,一名攻击者正在使用偷来的OAuth用户令牌(原本发放给Heroku和Travis-CI),从私人仓库下载数据。自2022年4月12日首次发现这一活动以来,威胁者已经从几十个使用Heroku和Travis-CI维护的OAu...
kavin 2023.01.11 405浏览 0
-
CISA警告机构修补积极利用的Windows LPE错误
网络安全和基础设施安全局(CISA)在其积极利用的漏洞列表中添加了10个新的安全漏洞,包括 Windows 通用日志文件系统驱动程序中的一个高严重性本地权限提升漏洞。这个高度严重的安全漏洞(编号为 CVE-2022-24521)由Cr...
kavin 2023.01.11 394浏览 0
-
新型Enemybot DDoS僵尸网络借用Mirai和Gafgyt攻击代码
近日,有研究显示,一个从事加密挖矿攻击和分布式拒绝服务(DDoS)攻击的威胁组织或与一个名为Enemybot的新型僵尸网络或有关,该僵尸网络自上个月以来就一直被观察到有奴役路由器和物联网设备的行为。 Fortinet FortiGua...
king 2023.01.11 437浏览 0
-
这家公司数据被黑客盗了,想出钱自己买回来,结果黑客收了钱继续卖数据
大数据文摘出品 这家公司真的有够惨。 去年,T-Mobile证实,黑客提出以6比特币的价格出售其3000万用户的个人数据,当时价值约27万美元。 估计是看着挺便宜,T-Mobile觉得花钱免灾也没啥。 最近公开的法庭文件显示,T-...
gtxyzz 2023.01.11 392浏览 0
-
谷歌浏览器紧急更新,又修复一零日漏洞
Bleeping Computer 网站消息,谷歌发布了适用于 Windows、Mac 和 Linux 的更新版本 Chrome 100.0.4896.127,以解决一个在野被利用高严重性零日漏洞(CVE-2022-1364)。 谷歌...
Molet 2023.01.11 461浏览 0