FreeBuf早报 | AMD曝出“超级权限漏洞”;金融巨头因勒索攻击损失近2亿元

💡 原文中文,约2500字,阅读约需6分钟。
📝

内容提要

AMD曝光“超级特权漏洞”,数十亿设备面临风险。该漏洞允许攻击者提升权限并在系统固件中执行恶意代码。微软披露了10个零日漏洞,其中一个Windows更新堆栈的漏洞尤为令人担忧,因为尚未修补。NIST正式建立了世界上第一个后量子加密标准,以帮助组织过渡到量子安全加密。国际调查摧毁了Radar/Dispossessor勒索软件组织。腾讯否认黑客窃取大量数据的说法。拜登政府承诺为开源安全计划提供1100万美元。安全事件包括对Kootenai Health和LoanDepot的勒索软件攻击,针对Orion的网络钓鱼诈骗以及SAP、Microsoft Azure Health和Ivanti Virtual Traffic Manager的严重漏洞。高质量文章涵盖了运营技术和网络安全的现状,以及对一位网络安全专家的采访。

Q&A

AMD的超级权限漏洞是什么?

AMD的超级权限漏洞允许攻击者将权限提升到系统管理模式,从而在系统固件中执行恶意代码。

微软披露的零日漏洞有哪些?

微软披露了10个零日漏洞,其中一个Windows更新堆栈的权限提升漏洞尚未修补,尤其令人担忧。

NIST的后量子加密标准有什么重要性?

NIST的后量子加密标准旨在帮助组织在量子计算机可能破解现有加密算法之前,过渡到量子安全加密。

LoanDepot因勒索攻击损失了多少?

LoanDepot因勒索攻击损失近2亿元,涉及超过1600万用户的数据泄露。

3AM勒索软件攻击了哪些机构?

3AM勒索软件攻击了Kootenai Health,窃取了46.4万名患者的数据。

拜登政府为开源安全计划提供了多少资金?

拜登政府承诺为开源安全计划提供1100万美元,以加强国家网络安全。

🏷️

标签

➡️

继续阅读