FreeBuf早报 | 公安部网安局公布常见高考网络谣言;niconico 动画弹幕网站服务中断

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

纽约时报的270GB内部机密IT文件在GitHub存储库中泄露。Arm警告Mali GPU内核驱动程序存在被利用的漏洞。山西太原警方破获一起“转评赞”网络水军案件。Netgear WNR614路由器存在安全漏洞。Linux nftables漏洞正在被积极利用。

🎯

关键要点

  • 纽约时报内部270GB机密IT文件在GitHub存储库泄露。
  • Arm警告Mali GPU内核驱动程序存在被积极利用的内存安全漏洞。
  • 山西太原警方破获一起涉案金额1000余万元的网络水军案件,抓获8名嫌疑人。
  • Netgear WNR614路由器存在六个安全漏洞,允许黑客接管设备。
  • Linux nftables漏洞(CVE-2024-1086)正在被积极利用,危险评分7.8/10。
  • Cylance确认与第三方平台相关的数据泄露,数据在黑客论坛上出售。
  • niconico动画弹幕网站因黑客攻击服务中断。
  • Synnovis勒索软件攻击后,伦敦医院面临血液短缺,紧急呼吁献血。
  • 公安部网安局公布常见高考网络谣言,提醒家长和考生谨防上当受骗。
  • 英国和加拿大调查23andMe数据泄露事件,评估敏感客户信息的范围。
  • 执法部门掌握超7000条LockBit勒索软件解密密钥,帮助受害公司解锁数据。
  • Veeam Backup Enterprise Manager身份验证绕过漏洞(CVE-2024-29849)被公开,需及时更新安全补丁。
  • GitHub Actions不当操作导致隐私泄露,需注意安全管理。
  • 2024年常见红队使用工具包括Nmap、Shodan等,用于收集目标网络信息。
  • 警惕GitHub恶意病毒项目,释放远控木马Remcos,病毒作者仍在积极开发。
➡️

继续阅读