近期暗网0day售卖预警与情报

💡 原文中文,约1800字,阅读约需5分钟。
📝

内容提要

近期,作者因举报问题难以写作,分享了关于暗网漏洞和诺基亚数据泄露的情报。暗网中多种0day漏洞售价从3万到50万美元不等。诺基亚表示正在调查此事件,并提醒用户及时更新软件以防漏洞被利用。

🎯

关键要点

  • 作者因举报问题难以写作,分享暗网漏洞和诺基亚数据泄露情报。

  • 暗网中多种0day漏洞售价从3万到50万美元不等。

  • 诺基亚正在调查数据泄露事件,并提醒用户及时更新软件。

  • 诺基亚源代码疑似被暗网论坛IntelBroker出售,数据来源于第三方承包商。

  • 泄露的数据包括SSH密钥、源代码、RSA密钥等,买家需具备高声誉和资金证明。

  • 犯罪分子正在购买各种产品的0day漏洞,价格根据细节而定。

  • 某流行开源Web应用程序存在HTML注入漏洞,尚未发布CVE和补丁。

  • Android零日漏洞CVE-2024-43047和CVE-2024-43093需要立即修补。

➡️

继续阅读