安全日报(2023.04.27)

原创
04/27 15:53
阅读数 58


赶紧点击上方话题进行订阅吧!

报告编号:B6-2023-042799

报告来源:360CERT

报告作者:360CERT

更新日期:2023-04-27


1
 Security Incident|安全事件



Clop和LockBit勒索软件团伙利用PaperCut服务器上的漏洞窃取企业数据

http://urlqh.cn/n3u7S

谷歌将为谷歌验证器添加端到端加密

http://urlqh.cn/n1tZJ

乌克兰人因向俄罗斯人出售3亿人的数据而被捕

http://urlqh.cn/n2BOP

韩国和美国宣布将签署网络安全合作协议

http://urlqh.cn/n3yex

VMware修复了工作站、Fusion软件中的多个漏洞

http://urlqh.cn/n1IB9

严重的SLP漏洞可将DDoS攻击放大2200次

http://urlqh.cn/n3DFd

PrestaShop修复了允许任何后端用户删除数据库的错误

http://urlqh.cn/n2C5B

思科披露服务器管理工具XSS零日漏洞

http://urlqh.cn/n3WeV

Evasive Panda利用定制后门MgBot发起新的恶意软件攻击

http://urlqh.cn/n16aL

谷歌破坏CryptBot信息窃取恶意软件操作

http://urlqh.cn/n3YTJ

APT29近期利用CobaltStrike开展攻击活动

http://urlqh.cn/n5upA

EDUCATED MANTICORE通过改进的工具库攻击以色列

http://urlqh.cn/n6fnr


2
 特制报告相关说明



一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT推出了安全通告特制版报告订阅服务,以便用户做资料留存、传阅研究与查询验证。

今后特制报告将不再提供公开下载,用户可扫描下方二维码进行服务订阅。

360CERT

https://cert.360.cn/

进入官网查看更多资讯

长按扫码关注我们


点击在看,进行分享

本文分享自微信公众号 - 三六零CERT(CERT-360)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

展开阅读全文
加载中
点击引领话题📣 发布并加入讨论🔥
打赏
0 评论
0 收藏
0
分享
返回顶部
顶部