每日简报
网络安全每日简报
我们每天阅读安全领域的报道,挑选出会改变你应对方式的新闻,并用AI进行总结。每天14:00 UTC发布。
5 条新闻
CrowdStrike 最新零日漏洞“FalconFlank”授予 SYSTEM 权限
今天的简报涵盖了未修复的 CrowdStrike LPE 漏洞、被利用的 Chrome 零日漏洞、广泛的 WordPress 插件攻击、Exchange Online 电子邮件延迟以及 Plex 的紧急更新。
阅读完整简报
今日要闻
CrowdStrike 最新零日漏洞“FalconFlank”授予 SYSTEM 权限
超过44万次攻击尝试针对Super Forms和Elementor Pro的远程代码执行漏洞
- 应对措施
- 请立即将 Super Forms 更新至 6.3.314 或更高版本,并将 Elementor Pro 更新至 4.2.2 或更高版本。
谷歌警告:Chrome浏览器存在新的零日漏洞,可能被攻击者利用
- 应对措施
- 请立即将谷歌Chrome浏览器更新至最新补丁版本。
Plex修复多个未公开的安全漏洞后,敦促用户立即更新。
Exchange Online 服务中断导致电子邮件延迟和“服务器繁忙”错误
存档
- 您员工的密码出现在信息窃取者的日志中。现在该怎么办?5 条新闻
- SonicWall SMA 1000 零日漏洞、Virtualizor BGP 劫持和 StreamRat 木马5 条新闻
- 伊朗远程控制木马程序攻击 macOS、22000 台未打补丁的 Exchange 服务器以及 METR API 密钥泄露5 条新闻
- Rhysida攻击柏林行政部门,Aurora勒索软件运营者滥用Cursor AI5 条新闻
- TerminalFix 使用伪造的 Cloudflare 验证码部署反向隧道后门5 条新闻
- McKesson 数据泄露、柏林勒索软件勒索以及 PaperCut 补丁绕过5 条新闻
- 超过 8300 台 Gitea 服务器易受代码执行攻击5 条新闻
- 澳大利亚逮捕了涉嫌参与供应链攻击的TeamPCP黑客。5 条新闻
- Ubiquiti 修复了三个最高严重级别的安全漏洞5 条新闻
- Microsoft PowerToys 为应用程序窗口添加了 Alt+Tab 式切换功能。5 条新闻
- 微软:8 月份的更新导致 WPF 应用的打印和 PDF 导出功能出现故障5 条新闻
- TikTok 向美国联邦贸易委员会支付 4 亿美元和解金,Android Auto 供应链恶意软件,npm RedC2 后门5 条新闻
- 命名管道遭受攻击:保护 Windows 进程间通信5 条新闻
- 微软为新 Outlook 用户推出经典 Outlook 主题5 条新闻
- Citrix 敦促管理员尽快修复 NetScaler 的新漏洞。5 条新闻
- SilkParasite间谍活动、超过14500台大华设备遭黑客攻击以及StopAndProtect运动5 条新闻
- 人工智能“思维病毒”可通过持久性提示文件在代理之间传播5 条新闻
- ⚡ 每周回顾:VMware漏洞利用、Windows零日漏洞、MCP攻击、浏览器劫持等等5 条新闻
- 新型 Evooo1Bot Linux 僵尸网络将路由器变成流量中继节点5 条新闻