FreeBuf早报 | WordPress插件漏洞暴露数百万网站;越南黑客在欧亚部署恶意程序

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

美方指控中国黑客入侵电信公司,中方予以驳斥。美柚自查未发现用户信息泄露。NSO Group利用WhatsApp漏洞安装间谍软件。美国律所因泄露用户信息赔偿5700万元。巴基斯坦称使用VPN违反教法。Twitch因数据泄露在土耳其被罚200万里拉。OvrC云平台曝漏洞,黑客可远程执行恶意代码。

🎯

关键要点

  • 美方指控与中国有关黑客入侵电信公司,中方驳斥此指控。
  • 美柚自查未发现用户信息泄露,强调信息安全保障。
  • NSO Group利用WhatsApp漏洞安装Pegasus间谍软件。
  • 美国律所因泄露用户信息赔偿5700万元,提供信用监控服务。
  • 巴基斯坦宗教机构称使用VPN违反伊斯兰教法。
  • Twitch因数据泄露在土耳其被罚200万里拉。
  • OvrC云平台曝出漏洞,黑客可远程执行恶意代码。
  • 瑞士当局警告黑客发送恶意邮件,包含恶意二维码。
  • Samba AD漏洞允许攻击者提升权限,可能接管整个域。
  • WordPress插件漏洞暴露超过400万个网站的安全风险。
  • DEEPDATA恶意软件利用Fortinet漏洞窃取VPN凭据。
  • 越南黑客针对欧洲和亚洲部署新型PXA窃取程序。

延伸问答

美方指控中国黑客入侵电信公司,是什么情况?

美方指控与中国有关的黑客入侵多家电信公司,中方对此予以驳斥,强调不干涉他国内政。

美柚自查结果如何?

美柚自查后表示未发现用户信息泄露,强调其信息安全保障措施。

NSO Group是如何利用WhatsApp漏洞的?

NSO Group利用多个WhatsApp漏洞安装Pegasus间谍软件,尽管面临Meta的诉讼。

Twitch因数据泄露被罚款的原因是什么?

Twitch因一起数据泄露事故在土耳其被罚200万里拉,因违反个人数据保护法规。

OvrC云平台的漏洞有什么风险?

OvrC云平台曝出漏洞,黑客可远程执行恶意代码,部分漏洞风险评分高达9.2。

越南黑客针对哪些地区部署了恶意程序?

越南黑客针对欧洲和亚洲的政府和教育实体部署了一种名为PXA Stealer的新型恶意软件。

➡️

继续阅读