安全日报(2023.11.20)
2023-11-20 18:18:54 Author: mp.weixin.qq.com(查看原文) 阅读量:5 收藏

赶紧点击上方话题进行订阅吧!
1
 Security Incident|安全事件
CISA 警告 Windows、Sophos 和 Oracle 漏洞被积极利用

https://urlqh.cn/nYG0p

俄罗斯黑客利用 Ngrok 功能和 WinRAR 漏洞攻击乌克兰大使馆

https://urlqh.cn/nYGvL

俄罗斯网络间谍组织 Gamaredon 使用 USB 蠕虫 LitterDrifter攻击乌克兰

https://urlqh.cn/nYGHO

FCC 采用新规则保护消费者免受 SIM 卡交换攻击

https://urlqh.cn/nYGup

研究人员从 SSH 服务器签名错误中提取 RSA 密钥

https://urlqh.cn/nYFUq

8BASE 勒索软件运营商使用 PHOBOS 勒索软件的新变种

https://urlqh.cn/nYG6d

雅马哈汽车证实菲律宾子公司遭受勒索软件攻击

https://urlqh.cn/nYGfW

攻击者利用彭博社旧账户进行网络钓鱼攻击

https://urlqh.cn/nYGkP

CrushFTP RCE 链漏洞已发布,现已修补

https://urlqh.cn/nYGk4

谷歌:黑客利用 Zimbra 零日漏洞攻击政府组织

https://urlqh.cn/nYGf7

Winter Vivern利用Zimbra零日漏洞攻击摩尔多瓦和突尼斯政府

https://urlqh.cn/nYGjE

2
 特制报告相关说明

一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT推出了安全通告特制版报告订阅服务,以便用户做资料留存、传阅研究与查询验证。

今后特制报告将不再提供公开下载,用户可扫描下方二维码进行服务订阅。

360CERT

https://cert.360.cn/

进入官网查看更多资讯

长按扫码关注我们
点击在看,进行分享

文章来源: https://mp.weixin.qq.com/s?__biz=MzU5MjEzOTM3NA==&mid=2247498872&idx=3&sn=7f541dbef94b878dcc78f2f029fbac80&chksm=fe26f979c951706f5c78c3fecbd70fad0893ec4b820c6ba2003c451b41ac82fe8ddf1a1aa36c&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh