《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 思科修復(fù)VPN路由器中關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞

思科修復(fù)VPN路由器中關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞

2022-11-13
來源:安全419
關(guān)鍵詞: 思科 VPN路由器 漏洞

  1.DriveSavers:首次成功恢復(fù)采用蘋果 M1 芯片設(shè)備的加密數(shù)據(jù)

  據(jù)外媒報(bào)道,加利福尼亞數(shù)據(jù)恢復(fù)公司 DriveSavers 聲稱,首次成功地從采用 M1 和 T2 芯片組加密但嚴(yán)重?fù)p壞的蘋果設(shè)備中恢復(fù)數(shù)據(jù)。通過對(duì)該方面的專門研究和實(shí)驗(yàn),DriveSavers 數(shù)據(jù)恢復(fù)工程師已經(jīng)確定了安全有效的數(shù)據(jù)恢復(fù)技術(shù)方法,可以最大限度地降低了數(shù)據(jù)丟失的風(fēng)險(xiǎn)。該公司聲稱它“可能”是世界上第一個(gè)實(shí)現(xiàn) M1 數(shù)據(jù)恢復(fù)的公司。

  2.黑客攻擊加密橋 導(dǎo)致數(shù)字貨幣用戶損失2億美元

  據(jù)外媒報(bào)道,8月1日晚Nomad Bridge 遭到黑客攻擊,該跨鏈橋的2億美元幾乎全部被竊取。這是今年第四次重大的跨鏈橋黑客攻擊,使2022年跨鏈橋攻擊的總損失金額超過 10 億美元。黑客攻擊發(fā)生后,Nomad Bridge暫停了其區(qū)塊鏈項(xiàng)目,以阻止任何人進(jìn)行交易或與智能合約交互。

  3.思科修復(fù)VPN路由器中關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞

  近日,思科修復(fù)了一組影響小型企業(yè) VPN 路由器的關(guān)鍵漏洞,該組漏洞允許未經(jīng)身份驗(yàn)證的攻擊者在易受攻擊設(shè)備上執(zhí)行任意代碼或指令。安全研究人員在基于 Web 管理界面和 Web 過濾器的數(shù)據(jù)庫更新功能中發(fā)現(xiàn)了這組安全漏洞(分別為CVE-2022-20842 、CVE-2022-20827 ),經(jīng)過分析后發(fā)現(xiàn),該組漏洞均是由輸入驗(yàn)證不足引起的。

  4.GitLab 計(jì)劃刪除免費(fèi)賬戶中的休眠項(xiàng)目

  據(jù)外媒報(bào)道,GitLab 計(jì)劃自動(dòng)刪除不活躍時(shí)間超過一年的免費(fèi)用戶項(xiàng)目以節(jié)省托管費(fèi)用,此舉預(yù)計(jì)每年能節(jié)省一百萬美元。不過,他們也認(rèn)識(shí)到可能會(huì)遭到用戶的反對(duì),因此在自動(dòng)刪除前會(huì)提前數(shù)周或數(shù)個(gè)月通知用戶,只要在一年內(nèi)發(fā)布一條評(píng)論、注解或問題,該項(xiàng)目將會(huì)保留。

  5.阿聯(lián)酋零售連鎖 Spinneys 遭黑客攻擊導(dǎo)致數(shù)據(jù)泄露

  據(jù)外媒報(bào)道,阿聯(lián)酋零售商Spinneys宣布,一家勒索軟件組織已通過其內(nèi)部服務(wù)器訪問了客戶數(shù)據(jù)。Spinneys發(fā)布聲明稱,匿名電子郵件是從無法識(shí)別的地址發(fā)送的,并且該勒索軟件組織可能已于2022年7月16日從其內(nèi)部服務(wù)器泄露了被竊取的數(shù)據(jù)。

  6.TikTok遭澳大利亞隱私監(jiān)管機(jī)構(gòu)調(diào)查

  據(jù)外媒了解,澳大利亞網(wǎng)絡(luò)安全公司 Internet 2.0 發(fā)布報(bào)告稱,TikTok 正從用戶手機(jī)上收集包括日歷、聯(lián)系人名單和照片等大量數(shù)據(jù),并將這些數(shù)據(jù)傳回中國。報(bào)告作者表示:TikTok 并不安全,呼吁民眾慎用 TikTok。對(duì)此,TikTok 方面回應(yīng)表示該報(bào)告存在多處錯(cuò)誤,并“存在對(duì)移動(dòng)應(yīng)用有著根本性的誤解”,鑒于報(bào)告中的諸多實(shí)之處,TikTok 已經(jīng)與澳大利亞相關(guān)機(jī)構(gòu)取得聯(lián)系,期待向隱私監(jiān)管委員呈現(xiàn)真實(shí)情況。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。