供应链攻击:中国公司收购Polyfill之后植入恶意程序,攻击了10万多个网站
Polyfill 原作者建议不要使用 Polyfill,完全移除该脚本,因为现代浏览器不再需要它,但如果必须使用,可以用 CDN 服务商 Fastly 和 Cloudflare 的替代方案。
网罗国内外网络安全圈发生的故事
Polyfill 原作者建议不要使用 Polyfill,完全移除该脚本,因为现代浏览器不再需要它,但如果必须使用,可以用 CDN 服务商 Fastly 和 Cloudflare 的替代方案。
TeamViewer表示,网络攻击“仅限于”其公司网络中,公司内部网络与客户系统是分开的。该公司补充说,“没有证据表明威胁行为者进入了我们的生产环境或获得了客户数据的访问权限。”
拜登政府以网络安全风险为由对这家总部位于俄罗斯的安全软件公司实施制裁。
AMD公司显然已被BreachForums论坛臭名昭著的黑客IntelBroker入侵,但目前AMD公司尚未确认此次网络攻击。
攻击者需要在物理上接近受害者设备,受害者设备打开了WiFi,而攻击者无需任何身份验证,可在不引起警觉的情况下对目标用户发动攻击。
据媒体报道,香港中文大学专业进修学院(CUSCS)6月份遭黑客攻击,约20870名Moodle用户受到影响。
周一的报告称,对该漏洞的利用在Fortinet首次披露该漏洞的两个月前就开始了,在这一零日期间,有1.4万台服务器被设置了后门。
LockBit勒索组织的暗网发布网站并没有发布TYC相关的信息,因此可以确认,TYC公司并未遭受LockBit勒索攻击。据此可以推断,这9100万的企业数据,大概是爬取TYC而来的信息。
DEVCORE警告说,当配置为使用繁体中文、简体中文或日语语言环境时,Windows上的所有XAMPP安装在默认情况下都存在该漏洞。
这项漏洞存在于Linux核心5.14至6.6.14版,攻击者假如能够趁机获取普通用户的权限,再触发漏洞,就有机会取得root权限。