Akamai的最新数据显示,2022年第二季度至2023年第二季度,欧洲金融服务公司遭受的网络攻击增加了一倍多,在此期间激增了119%。这是一个令人担忧的趋势,因为金融行业的网络安全问题一直备受关注。【Attacks on EMEA Financial Services Double in a Year - Infosecurity Magazine (infosecurity-magazine.com)】
这个恶意软件专门针对 Windows 用户,并且会将访问者重定向到安全网页。它是一种模块化的远程访问木马(RAT),具有信息窃取功能。【New ZenRAT Malware Targeting Windows Users via Fake Password Manager Software (thehackernews.com)】
4. Google发布了针对其积极利用的零日漏洞的补丁
谷歌近日发布了修复程序,以解决Chrome浏览器中新发现的、被积极利用的零日漏洞。该高严重性漏洞被跟踪为 CVE-2023-5217,其描述为基于 VP8 压缩格式的基于堆的缓冲区溢出。【Update Chrome Now: Google Releases Patch for Actively Exploited Zero-Day Vulnerability (thehackernews.com)】
5. LIBWEBP 库中的 CVE-2023-5129 漏洞影响了数百万应用程序
Google 为 libwebp 图像库中的一个严重安全漏洞(跟踪为 CVE-2023-5129)分配了最高分,该漏洞影响了在 Web 浏览器中渲染 WebP 格式的图像。【Watch out! CVE-2023-5129 in libwebp library affects millions apps (securityaffairs.com)】
6. DARKBEAM 泄露了数十亿个电子邮件和密码组合
数字风险保护公司 DarkBeam 的 Elasticsearch 和 Kibana 界面未经保护,导致之前报告和未报告的数据泄露事件中的用户电子邮件和密码记录暴露。【DarkBeam leaks billions of email and password combinations (securityaffairs.com)】