<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzI1MTYzMjY1OQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Fri, 13 Mar 2026 17:25:25 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/FB_iHcOZKMBCSNEo0PNk7Q</link><description>Linux kernel存在潜在死锁漏洞，该漏洞源于vgem-fence驱动中定时器释放未使用TIMER_IRQSAFE标志，攻击者可利用该漏洞导致拒绝服务。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-03-13T15:10:23</pubDate></item><item><title>俄罗斯黑客窃取Boltech高度敏感数据并索要赎金</title><link>https://mp.weixin.qq.com/s/Tx42sjSB-VTrEoUBhDUikQ</link><description>Everest勒索软件组织声称已从全球保险基础设施平台Bolttech处截获了约186GB的数据。该威胁行为者正要求该公司支付赎金。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-03-06T15:10:52</pubDate></item><item><title>灯火映元宵，同心赴新程。能信安祝您及家人元宵节快乐!</title><link>https://mp.weixin.qq.com/s/tQOtYKY2X5o-XHHviBuhJg</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-03-03T19:24:26</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/Kf8AwRy-mYBVPrayuZp6WA</link><description>OpenAI Codex CLI存在符号链接漏洞，该漏洞源于在允许的当前工作目录之外跟踪符号链接，攻击者可利用该漏洞通过恶意环境下的工作区写入模式覆盖任意文件并远程执行代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-27T15:10:24</pubDate></item><item><title>启新章，展宏图。能信安祝您及家人马到成功开门红!</title><link>https://mp.weixin.qq.com/s/KN5j6jNumZ3jP-Uvrn0zJg</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-17T07:31:25</pubDate></item><item><title>辞旧迎新，阖家团圆！</title><link>https://mp.weixin.qq.com/s/aQgDU9JItW_L9kb30dKY0w</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-16T08:00:33</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/XBC2i-kz--jwfmxpTMTH1w</link><description>Adobe Commerce 2.4.9-alpha1及之前版本存在跨站脚本漏洞，攻击者可利用该漏洞向表单字段注入恶意脚本，从而接管会话并破坏程序的机密性和完整性。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-13T15:10:44</pubDate></item><item><title>官宣：AIself，正式开启公测</title><link>https://mp.weixin.qq.com/s/1f60HZPpn6FPixbxXqdTgg</link><description>深圳市能信安科技股份有限公司发起成立的深圳市爱原生科技有限公司，于今日（2026年2月10日）发布全球首款安卓手机通用智能体AIself，正式开启公测，打破由国内互联网巨头继续垄断AI时代超级流量入口的竞争格局。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-10T18:39:25</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/tw3uw5NggTtLNLydgvkb3w</link><description>DroidLock 被安装后会立即索取“设备管理器”和“无障碍服务”两项高危权限。获得授权后，该软件能执行多达 15 种恶意指令，包括静音设备、启动摄像头、卸载应用及窃取短信和通话记录。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-06T15:10:54</pubDate></item><item><title>立春为序，新芽破土赴新程！AISelf 迎着春风破土发芽了!</title><link>https://mp.weixin.qq.com/s/iZy97fdYw7TUh-tN9TXbng</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-04T17:30:48</pubDate></item><item><title>立春为序，新芽破土赴新程！                             AISelf 迎着春风破土发芽了!</title><link>https://mp.weixin.qq.com/s/G_ejxbprDD71OHRgg2fB7g</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-02-04T17:23:37</pubDate></item><item><title>能信安: 漏洞通告</title><link>https://mp.weixin.qq.com/s/vYzODix7vQNOPmlAikzM2g</link><description>ASUS Router WebDAV中存在路径遍历漏洞，攻击者可利用该漏洞破坏设备完整性。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-01-30T14:48:46</pubDate></item><item><title>韩国破获网络性犯罪大案:12万摄像头遭入侵，大量影像被售卖</title><link>https://mp.weixin.qq.com/s/NV6i9UWyPQqbEEIOTfO3OA</link><description>据韩联社、首尔广播公司（SBS）报道，11月30日，韩国警察通报一起网络性犯罪大案，4名嫌疑人因共计非法入侵约12万台网络摄像头，制作并在海外平台售卖大量性剥削影像被捕。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-01-23T15:10:33</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/5dSPARFn1uwmuD8s-t_Z-A</link><description>ZTE ElasticNet UME R32 ElasticNet_UME_R32_V16.23.20.04版本存在权限管理错误漏洞，该漏洞源于权限管理不当，攻击者可利用该漏洞访问访问控制列表未适当约束的功能，导致权限提升。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-01-16T15:11:05</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/GzYUorxIDf4xvnA2Zn3avw</link><description>攻击者利用伪装成合法应用的“Dropper”（释放器）欺骗用户下载，随后弹窗提示“系统更新”，诱导用户安装包含真正恶意代码的 Payload（有效载荷）。这一多阶段感染策略，让其极易绕过普通用户的警惕防线。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-01-09T15:09:48</pubDate></item><item><title>能信安：祝您元旦快乐！</title><link>https://mp.weixin.qq.com/s/o7zC7cf5vehTkG1XN2CDZg</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2026-01-01T07:31:39</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/t7rCRD9wZDxNCuuu7a7TTg</link><description>Apache HTTP Server 2.4.17至2.4.63版本存在内存释放延迟漏洞，攻击者可利用该漏洞使程序在资源生命周期到期后延迟释放内存。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-12-26T15:25:30</pubDate></item><item><title>现代汽车确认遭遇数据泄露， 攻击者连续驻留9天获取用户驾照信息</title><link>https://mp.weixin.qq.com/s/hIMiylaNhn5WrXkMVHw_pw</link><description>现代汽车美国软件子公司（Hyundai AutoEver America, LLC）已正式确认，公司因协同网络攻击导致客户敏感信息泄露。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-12-19T15:20:25</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/c2uaJV4hoWAoOGDJMma3fA</link><description>Samsung DMS是韩国三星（SAMSUNG）公司的一款数据管理服务器。Samsung DMS存在路径遍历漏洞，经过身份认证的攻击者可利用该漏洞读取敏感文件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-12-12T15:10:59</pubDate></item><item><title>Reputation.com重大数据泄露:1.2亿条记录曝光，众多知名品牌受波及</title><link>https://mp.weixin.qq.com/s/FCyeTA3QDW92Rzw8VRExWA</link><description>D全球领先的在线声誉管理公司Reputation.com发生重大数据泄露事件，1.2亿条后端系统数据记录曝光，其中会话Cookie或致客户社交媒体账号遭滥用，波及数百个合作品牌。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-12-05T15:10:11</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/au-Iw49VbBnwSB0rlUD4tQ</link><description>Google Go存在文件名或路径外部控制漏洞，攻击者可利用该漏洞在不受信的VCS存储库中执行命令。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-11-28T15:10:58</pubDate></item><item><title>黑客声称 Discord 数据泄露，550 万用户信息遭曝光</title><link>https://mp.weixin.qq.com/s/9KsG3MLwdo_D43QhAX9Wxg</link><description>黑客声称 Discord 数据泄露，550 万用户信息遭曝光</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-11-21T15:10:58</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/UCCVe3So4Hux0qhkiP8VuA</link><description>Microsoft SharePoint存在远程代码执行漏洞，攻击者可利用该漏洞在目标主机上执行代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-11-14T15:10:17</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/OG4xeXst7IKKSijjd7bCvw</link><description>北极狼安全团队观察到，自2025年7月下旬以来，阿基拉（Akira）勒索软件活动显著增加，攻击者正积极针对SonicWall SSL VPN账户展开攻击。截至2025年9月20日，仍能发现与该攻击活动相关的新基础设施。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-11-07T15:11:07</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/hz3PATAs9R2ldlvdwVD3PQ</link><description>Microsoft Word存在远程代码执行漏洞，攻击者可利用该漏洞在目标主机上执行代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-10-31T15:10:11</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/Evp1Jan7VHoBWZT3Ylf7HQ</link><description>WordPress Duplicate Page and Post plugin存在SQL注入漏洞，该漏洞源于对参数meta_key清理和转义不足，攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-10-24T15:10:59</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/-F1ED4YlzE6PKXBKsFUPQA</link><description>该远程访问木马（RAT）最初出现在LLM角色扮演论坛，作者将其营销为允许AI角色”打破第四面墙”的研究项目。报告指出：”作者推介的工具让用户的AI角色Win11虚拟伴侣能够与现实世界电脑交互——被包装成令人兴奋的沉浸式功能。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-10-17T15:10:14</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/H3l1nvjb4pkRMo2lNNj6jg</link><description>Apache HTTP Server 2.4.26至2.4.63版本存在可访问断言漏洞，该漏洞源于mod_proxy_http2断言失败，攻击者利用该漏洞可能导致拒绝服务攻击。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-10-10T15:59:23</pubDate></item><item><title>喜迎国庆 ，情满中秋。能信安恭祝家国双庆，双节快乐！</title><link>https://mp.weixin.qq.com/s/SZZN1C-6GeE0c3kzzdzyZg</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-10-01T08:00:20</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/wpspQ5Iabc1JZKM9PjstTw</link><description>\\x26quot;Gayfemboy\\x26quot;，基于臭名昭著的Mirai僵尸网络代码开发，但在隐蔽性和模块化方面有显著改进。其基础设施追踪到稳定的下载主机220.158.234.135，攻击流量则源自87.121.84.34。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-09-26T15:10:18</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/vZWPryBWSmAs2uQv5JKrag</link><description>Apache Tomcat 11.0.0-M1至11.0.7版本、10.1.0-M1至10.1.41版本和9.0.0.M1存在会话固定漏洞，该漏洞源于rewrite valve导致的会话固定问题，攻击者利用该漏洞可能会影响 EOL 版本。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-09-19T15:13:06</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/v7yxLMNyQRC9lnmbExAY9A</link><description>Lenovo PC的旧版System x服务器的TpmSetup模块存在输入验证错误漏洞，本地攻击者可利用该漏洞以提升的权限读取内存内容。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-09-12T15:10:21</pubDate></item><item><title>麦当劳系统漏洞事件：从免费鸡块漏洞到高管数据泄露</title><link>https://mp.weixin.qq.com/s/tKPO2UWFf3A6_GQCIGJZMg</link><description>麦当劳数字基础设施存在一系列严重漏洞，从免费食品兑换漏洞到高管数据泄露事件层出不穷。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-09-05T15:10:09</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/eTAJBX3puXtEl2PGCgWVLA</link><description>Apache Jena 5.4.0及之前版本存在文件路径验证漏洞，攻击者可利用该漏洞通过上传恶意配置文件实现任意文件访问。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-08-29T15:11:04</pubDate></item><item><title>LV近42万香港客户资料外泄</title><link>https://mp.weixin.qq.com/s/cbEpnPnNUUnEFDvDex6xLA</link><description>网络安全预警通报 安全新闻  2025年8月22日01LV近42万香港客户资料外泄，官方主动通知用户路易威登香</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-08-22T15:11:00</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/YLhHu4bDQ2MpsjVcHDi9Lw</link><description>Redis是美国Redis公司的一套开源的使用ANSI C编写,Redis存在安全漏洞，攻击者利用该漏洞可能导致IP协议错误，最终导致拒绝服务.</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-08-15T15:10:15</pubDate></item><item><title>能信安 ：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/N6lErJw-P68Y-M_JF8cwtw</link><description>KatzStealer是一款采用恶意软件即服务（MaaS）模式的恶意软件，主要通过钓鱼邮件或被篡改的合法软件包进行传播。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-08-08T15:10:34</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/u84o3t7ZVA8bYTuYGOQDdQ</link><description>Apache Traffic Server（ATS）存在访问控制错误漏洞，该漏洞源于ACL配置未使用PROXY协议提供的IP地址。攻击者可利用该漏洞导致机密性受影响。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-08-01T15:10:44</pubDate></item><item><title>澳航数据泄露事件波及至多 600 万客户</title><link>https://mp.weixin.qq.com/s/f0SoY0cO5jhkttF9af1svg</link><description>澳大利亚旗舰航空公司澳航（Qantas）正通知客户，其呼叫中心使用的第三方平台遭网络攻击，可能导致客户个人信息被窃取。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-07-25T15:10:45</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/ZasfmQPgx82EWHApUVxcfQ</link><description>PumaBot 僵尸网络是一种针对 Linux物联网设备 的恶意软件，主要通过暴力破解SSH服务进行攻击，并利用被感染设备进行加密货币挖矿。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-07-11T15:10:49</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/hJPrAn4fOVDxcabgr5olLA</link><description>Apache Seata存在代码问题漏洞，该漏洞源于反序列化不受信任的数据。攻击者可利用该漏洞在受害者的系统上执行任意代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-07-04T15:50:45</pubDate></item><item><title>阿迪达斯数据泄露事件：第三方服务商漏洞致客户信息外泄</title><link>https://mp.weixin.qq.com/s/WzCG5_PEI9kC2d3kYP2UPg</link><description>德国运动品牌巨头阿迪达斯已确认发生重大数据泄露事件，攻击者通过入侵第三方客户服务提供商获取了客户联系信息。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-06-27T15:10:31</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/kD3G2A40TQcweaYbDVAF9Q</link><description>Apache Tomcat存在输入验证错误漏洞，该漏洞源于转义、元或控制序列中和不当，攻击者可利用该漏洞导致安全约束绕过。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-06-20T15:10:47</pubDate></item><item><title>韩国最大电信运营商SK电讯遭长期入侵：2700万用户数据泄露</title><link>https://mp.weixin.qq.com/s/P3-NlZMw7Oie-OMDxsO8Tg</link><description>韩国最大电信运营商SK电讯披露一起重大安全事件。该公司在其网络内部检测到恶意软件后，网络安全团队立即采取行动隔离了受感染的服务器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-06-13T15:10:34</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/sMv8W6SAAwf3tKxNkbhlhw</link><description>Apache Seata存在代码问题漏洞，该漏洞源于反序列化不受信任的数据。攻击者可利用该漏洞在受害者的系统上执行任意代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-06-06T17:51:07</pubDate></item><item><title>微软为新帐户设置默认密钥，150 亿用户获无密码支持</title><link>https://mp.weixin.qq.com/s/RUnsAiT-UHd-8Swsf605oA</link><description>微软宣布重大账户安全升级：新用户可通过多种无密码方式登录账户，微软进一步调整策略，强制新账户采用防钓鱼认证方式。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-05-30T15:11:01</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/SeqMUkbtJPZg5aU-8XA9ig</link><description>Microsoft Windows Hello存在安全功能绕过漏洞，攻击者可利用该漏洞绕过某些功能。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-05-23T16:30:12</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/gsSTiabG7tKkpXrL6_mCDw</link><description>Google Android多个版本存在身份认证错误漏洞,攻击者可利用该漏洞绕过出厂重置保护并提升权限。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-05-16T15:10:43</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/xyth-DVQXAtMTIezFTipxw</link><description>Google Android多个版本存在身份认证错误漏洞,攻击者可利用该漏洞绕过出厂重置保护并提升权限。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-05-14T15:10:35</pubDate></item><item><title>能信安 ：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/_8XL_i14GnA9LUgp2KTuhQ</link><description>黑客正在使用基于Python的远程访问木马（RAT，Remote Access Trojan），该木马将Discord平台作为其命令控制（C2，Command-and-Control）服务器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-05-09T15:10:16</pubDate></item><item><title>能信安科技：向劳动者致敬！</title><link>https://mp.weixin.qq.com/s/Xb6dDorEpOVlNSJLSOr7Yw</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-05-01T09:10:15</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/c-VXuml_K7KQpJYad64URg</link><description>Apache Hive存在授权问题漏洞，该漏洞源于未明确设置文件权限时，默认将凭据文件创建为644权限，攻击者可利用该漏洞导致未授权用户可读取敏感信息。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-04-30T15:10:25</pubDate></item><item><title>恶意PyPI包窃取云令牌，移除前下载量超1.4万次</title><link>https://mp.weixin.qq.com/s/dUkyFfF71edswnF6HLDbAw</link><description>网络安全研究人员近日警告，Python包索引（PyPI）仓库用户正成为恶意攻击的目标。攻击者通过伪装成与“时间”相关的工具包，实则隐藏了窃取敏感数据（如云访问令牌）的功能。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-04-25T15:10:22</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/JcezNEjC5-XNbkX5edOWZw</link><description>MonetDB是MonetDB开源的一个开放源代码的面向列的关系数据库管理系统,攻击者可利用该漏洞通过特制的SQL语句导致系统拒绝服务。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-04-18T15:10:50</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/0KM_tP96mshHsi22bI2ACQ</link><description>Medusa勒索软件（Medusa Ransomware）是一种针对基于Windows环境的勒索软件即服务（RaaS），自2021年6月起活跃。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-04-11T15:10:40</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/gn-eShIzEhQB0HdSalqKfQ</link><description>Apache Camel存在安全漏洞，该漏洞源于默认过滤机制中存在错误，导致绕过或注入攻击。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-04-03T15:10:19</pubDate></item><item><title>DeepSeek 数据泄露：12,000 余条硬编码 API 密钥与密码曝光</title><link>https://mp.weixin.qq.com/s/o-NSEbGWcgbPlEu-NLYyfg</link><description>黑客在最新分析发现，在公开爬取的网络数据中，DeepSeek 的 11,908 条 API 密钥、密码及身份验证令牌遭到曝光。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-03-28T15:10:34</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/36LvhNX0ebdI6SQBhKwzZA</link><description>Microsoft Office是微软公司为使用Windows和macOS操作系统的电脑编写的办公套件。存在远程代码执行漏洞，攻击者可利用该漏洞在目标主机上执行代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-03-21T15:20:31</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/qY4Lsx2dMxspdErPPLmpsA</link><description>Google Chrome 的布局组件存在整数溢出漏洞，远程攻击者可利用该漏洞通过特制的HTML页面导致堆损坏。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-03-14T15:10:29</pubDate></item><item><title>微软发现3000个泄露的ASP.NET密钥可被用于代码注入攻击</title><link>https://mp.weixin.qq.com/s/Aj0UBo4Ftn1MTr4j7p8VfA</link><description>近日，软件开发者从公开资源中使用已泄露的 ASP.NET 机器密钥，可能会使应用程序面临攻击风险。该公司威胁情报团队发现，2024 年 12 月曾有未知攻击者利用公开的静态</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-03-07T15:10:44</pubDate></item><item><title>DeepSeek应用未加密传输敏感用户和设备数据，引发安全担忧</title><link>https://mp.weixin.qq.com/s/w0V-uE-wzH712Ug7-72GCw</link><description>近日，针对DeepSeek在苹果iOS操作系统上的移动应用进行的一项新审计发现了严重的安全问题，其中最突出的是该应用在未加密的情况下通过互联网传输敏感数据，使其容易受到拦截和篡改攻击。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-03-04T15:10:13</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/ve3Ui_RjKBGtWnDkGSkhDw</link><description>PHP是PHP的一种在服务器端执行的脚本语言。\\x0d\\x0a\\x0d\\x0aPHP 8.1.x至8.1.31之前版本、8.2.x至8.2.26之前版本、8.3.x至8.3.14之前版本存在注入漏洞，该漏洞源于程序未正确过滤URI，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-03-03T15:10:16</pubDate></item><item><title>威胁行为者利用 ClickFix 技术部署 NetSupport 远程访问木马</title><link>https://mp.weixin.qq.com/s/0o7FC_Qx9i9eWm3EN4TTew</link><description>近日发布报告，网络攻击者正在利用一种名为“ClickFix”的技术，部署名为NetSupport RAT的远程访问木马。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-28T15:10:47</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/L2rcWNqQHIpeumq93wDgiA</link><description>Microsoft Windows是美国微软（Microsoft）公司的一套个人设备使用的操作系统。\\x0d\\x0a\\x0d\\x0aMicrosoft Windows upnphost.dll存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-27T15:10:41</pubDate></item><item><title>安全厂商警告2000万个OpenAI账号权限遭出售，官方回应</title><link>https://mp.weixin.qq.com/s/-TsntbLUMxtpUzyxuabdHQ</link><description>上周，有用户在暗网论坛上发帖，兜售2000万个OpenAI用户的登录凭据，并分享了疑似被盗数据的样本。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-26T15:10:30</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/he6wmvg2EGxkEWxFEnsfCQ</link><description>OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层（SSLv2/v3）和安全传输层（TLSv1）协议的通用加密库。该产品支持多种加密算法，包括对称密码、哈希算法、安全散列算法等。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-21T15:10:42</pubDate></item><item><title>由于 Otelier 数据泄露 50 万酒店客人个人信息曝光</title><link>https://mp.weixin.qq.com/s/0d7m_Nv9uPHEKpYne4zPOg</link><description>全球一些知名酒店连锁的客户个人信息在一次针对行业软件供应商的攻击中遭到泄露。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-20T15:10:12</pubDate></item><item><title>加拿大一 IT 公司被俄罗斯政府列入“不受欢迎”组织名单</title><link>https://mp.weixin.qq.com/s/UJ8CLasXEl9zqS9ngwa9Tg</link><description>俄罗斯当局已将一家加拿大IT公司列为“不受欢迎”组织，使其成为第二个被列入该名单的西方网络安全公司。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-19T15:10:35</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/pTtYovlh53vKsunzuG75wg</link><description>Apache Ozone是美国阿帕奇（Apache）基金会的一个应用软件，一个面向Hadoop和云原生环境的可伸缩，冗余和分布式对象存储。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-18T15:10:42</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/2yNPf2Kg9iGCoxoCQ7V5uw</link><description>Apache NiFi是一个易于使用、功能强大而且可靠的数据处理和分发系统，在大数据生态中的定位是成为一个统一的、与数据源无关的大数据集成平台。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-17T15:10:33</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/SGwK2jbEAaJB2xpRbWSBHg</link><description>Google Chrome是美国谷歌（Google）公司的一款Web浏览器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-14T15:10:36</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/5DmI1sjcLy63z2SZ0ReTBQ</link><description>Microsoft Access是微软公司发布的关系数据库管理系统。\\x0d\\x0a\\x0d\\x0aMicrosoft Access存在远程代码执行漏洞，攻击者可利用该漏洞在目标主机上执行代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-13T15:10:31</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/DmykUkCp8oYpwHur5S105w</link><description>Banshee Stealer新变种是一种针对macOS系统的恶意软件，具有较高的隐蔽性和威胁性。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-12T15:10:28</pubDate></item><item><title>泄露近600万客户敏感数据，这家金融机构被罚超1.4亿元</title><link>https://mp.weixin.qq.com/s/Bx324aAsoJOgE382U1_qAg</link><description>美国湾景资产管理公司（Bayview Asset Management）因数据泄露事件及涉嫌未能充分配合事后监管调查，被罚款2000万美元（约合人民币1.46亿元）。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-11T15:10:44</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/kgACVRYBxGvbRC1iOMVMUQ</link><description>Google Android是美国谷歌（Google）公司的一套以Linux为基础的开源操作系统。\\x0d\\x0a\\x0d\\x0aGoogle Android存在信息泄露漏洞，攻击者可利用该漏洞获取敏感信息。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-10T15:10:50</pubDate></item><item><title>新年新气象 荣耀再启程，能信安2025年开工大吉 ！</title><link>https://mp.weixin.qq.com/s/vvvKgT12vVE-EzjdENq3vA</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-02-08T08:31:05</pubDate></item><item><title>一元复始 万象更新，能信安祝您及家人新春大吉 万事如意！</title><link>https://mp.weixin.qq.com/s/DBv2ExgRSVdWxHg4alvcxg</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-29T07:30:43</pubDate></item><item><title>能信安：辞旧迎新 阖家团圆！</title><link>https://mp.weixin.qq.com/s/B4qhdXGtvVSEcEHOn6AGig</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-28T08:04:29</pubDate></item><item><title>重大事故！美国超千万中小学生个人数据疑似泄露</title><link>https://mp.weixin.qq.com/s/Ed5rpHpVuwCZrzOnskfYhQ</link><description>美国教育科技巨头PowerSchool向客户披露，其遭遇了一起“网络安全事件”，黑客窃取了美国各地中小学（K-12）学区学生和教师的个人数据。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-24T15:10:14</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/uQDEIce8ZDkKvLGQ6En8Aw</link><description>Huawei HarmonyOS是中国华为（Huawei）公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-23T15:10:21</pubDate></item><item><title>企业用户钓鱼链接点击率飙升190%！2025年数据安全面临三大挑战</title><link>https://mp.weixin.qq.com/s/JvWHizyEheLKNeTGUXiKmQ</link><description>尽管过去几年企业在员工安全意识培训方面投入了大量精力，尤其是防范钓鱼攻击的培训，但根据最新报告，2024年企业用户点击钓鱼链接的比例几乎是2023年的三倍。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-22T15:10:59</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/cYxbZld0ORFXOofu2yHrkw</link><description>Microsoft OllyDBG是美国微软（Microsoft）公司的一个应用软件，微软的32位汇编调试器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-21T15:11:05</pubDate></item><item><title>苹果支付 9500 万美元和解“Siri偷听”指控诉讼</title><link>https://mp.weixin.qq.com/s/omHlDk_IdomsHpPf4wRyBw</link><description>苹果公司同意支付9500万美元，以和解一项指控其利用虚拟助手Siri偷听iPhone及其他时尚设备用户隐私的诉讼。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-20T15:10:36</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/w0XPab0wFR5rnuwfscH6dA</link><description>Apache Tomcat是美国阿帕奇（Apache）基金会的一款轻量级Web应用服务器，实现了对Servlet和JavaServer Page（JSP）的支持。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-17T15:10:24</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/AsVyKvfUSiBUrgfcuYwI9w</link><description>u200cBadBox恶意软件是一种基于Triada恶意软件家族的安卓僵尸网络，主要通过供应链攻击、内部人员恶意操作或产品分销阶段的注入等方式感染设备。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-16T15:10:42</pubDate></item><item><title>美国成瘾治疗中心（AAC）遭遇黑客攻击，40万名患者个人信息泄露</title><link>https://mp.weixin.qq.com/s/8kPg4STffHr3QYPUhrcRIg</link><description>发送给受影响人员的通知函，泄露的数据可能包括姓名、地址、电话号码、出生日期、医疗记录号和其他标识符。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-15T15:10:31</pubDate></item><item><title>分享的图片、视频、链接</title><link>https://mp.weixin.qq.com/s/VGYNjcl04N2ieSZz8sUGhg</link><description></description><author></author><category></category><pubDate>2025-01-15T14:20:37</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/7nVsJF3A77jQago0z4VA-g</link><description>Microsoft Excel是美国微软（Microsoft）公司的一款Office套件中的电子表格处理软件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-14T15:10:14</pubDate></item><item><title>警惕！“银狐”木马病毒再次出现新变种并更新传播手法</title><link>https://mp.weixin.qq.com/s/-L49VLkMhPLPQ7egePpOOg</link><description>我国境内再次捕获发现针对我国用户的“银狐”木马病毒的最新变种。在本次传播过程中，攻击者继续通过构造财务、税务违规稽查通知等主题的钓鱼信息和收藏链接，通过微信群直接传播包含该木马病毒的加密压缩包文件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-13T15:10:40</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/75pxHY-gkVEBn6OgWl_2lw</link><description>Apache ZooKeeper是Apache软件基金会下一项集中式服务，用于维护配置信息、命名、提供分布式同步以及提供组服务。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-10T15:10:27</pubDate></item><item><title>账号和密钥明文存储，AI平台1.29T数据库裸奔</title><link>https://mp.weixin.qq.com/s/d57y2JSGScBke2u1hzQ0YA</link><description>总部位于英国伦敦的人工智能开发平台Builder.ai，由于数据库配置错误，遭遇了重大数据泄露事件，共计泄露数据超过300万条，1.29TB。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-09T15:10:23</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/SSBRSTmtcDwHhuXtE1Ecrg</link><description>Apache XML Graphics FOP 2.9版本存在代码问题漏洞，攻击者可利用该漏洞导致不正确限制XML外部实体注入漏洞。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-08T15:10:52</pubDate></item><item><title>大众和斯柯达曝12个组合漏洞，攻击者可在10米内无接触入侵</title><link>https://mp.weixin.qq.com/s/BWY3MbhYmumJwBmcAvOnkg</link><description>近日发现斯柯达和大众汽车的某些车型的车载娱乐系统中存在多个漏洞，这些漏洞可能让黑客远程跟踪并访问用户的敏感数据。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-07T15:10:36</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/7v0W30WhMLX03jnf-cbuSw</link><description>Apache Struts是美国阿帕奇（Apache）基金会的一个开源项目，是一套用于创建企业级Java Web应用的开源MVC框架，主要提供两个版本框架产品，Struts 1和Struts 2。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-06T15:10:23</pubDate></item><item><title>实力认可！能信安登榜CCSIP 2024中国网络安全行业全景册</title><link>https://mp.weixin.qq.com/s/MUV6cLEthPsYxxBhC6UhaA</link><description>能信安在云安全、移动安全、数据安全、应用安全的技术实力和市场表现，再度上榜行业全景册，获得“移动安全、安全服务、应用安全、计算环境安全、漏洞检测与管理、边界访问控制”等类别的专业能力认可</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-04T10:15:38</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/2ta4IFmXeXNdeXKO07fKnA</link><description>Microsoft Office是Microsoft(微软)公司开发的一套办公软件套装，常用组件有Word、Excel、PowerPoint等。\\x0d\\x0a\\x0d\\x0aMicrosoft Office存在权限提升漏洞，攻击者可利用该漏洞提升权限。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-03T15:10:45</pubDate></item><item><title>德勤遭勒索攻击，被窃取机密数据超 1TB</title><link>https://mp.weixin.qq.com/s/8zX3YE-CLKRtjOyAPbIAfg</link><description>据Cyber Security News消息，臭名昭著的勒索软件组织 Brain Cipher 近日声称入侵了世界四大会计师事务所之一德勤，并从中窃取了1TB的压缩数据。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-02T15:10:48</pubDate></item><item><title>能信安：祝您元旦快乐！</title><link>https://mp.weixin.qq.com/s/moy7KvER3tayqlR6XyJKog</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2025-01-01T08:01:40</pubDate></item><item><title>印度制药巨头 Cipla 遭攻击，Akira 勒索软件称窃取 70GB 数据</title><link>https://mp.weixin.qq.com/s/HAhTMEq_suOB0LUt9dYWNQ</link><description>据印度制药巨头Cipla成为了Akira勒索软件网络攻击的受害者。黑客声称从这家跨国公司窃取了70GB敏感数据，该公司在全球运营47家制造工厂，产品销往86个国家/地区。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-31T15:11:01</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/YiGEWE9LUDXv3aLQpUIGaw</link><description>u200cSteelFox 是一个功能齐全的“犯罪软件捆绑包”，可从受感染的设备中提取敏感数据，包括信用卡信息、浏览历史记录和登录凭证。它还收集系统信息，例如已安装的软件、正在运行的服务和网络配置。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-30T15:07:52</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/3SFHyoY2VB__GOzbNgnm3g</link><description>Microsoft Office是Microsoft(微软)公司开发的一套办公软件套装，常用组件有Word、Excel、PowerPoint等。\\x0d\\x0a\\x0d\\x0aMicrosoft Office存在远程代码执行漏洞，攻击者可利用该漏洞在目标主机上执行代</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-27T15:25:51</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/9tUcOUFwbk73PEIodvRdZw</link><description>Apache Roller是美国阿帕奇（Apache）基金会的一套基于Java的多用户开源博客系统。\\x0d\\x0a\\x0d\\x0aApache Roller 6.1.4之前版本存在跨站请求伪造漏洞，攻击者可利用该漏洞提升权限。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-25T15:14:55</pubDate></item><item><title>新型安卓系统银行恶意软件能窃取 77 家金融机构的账户凭证</title><link>https://mp.weixin.qq.com/s/GOf1f9Ry0AWbSOqwBXjBYA</link><description>据BleepingComputer消息，一种名为“DroidBot”的新型安卓系统银行恶意软件试图窃取77 家加密货币交易所和银行应用程序的凭证，涉及英国、意大利、法国、西班牙、葡萄牙等多个国家。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-24T15:14:59</pubDate></item><item><title>诺基亚被黑客攻击，泄露大量内部敏感数据</title><link>https://mp.weixin.qq.com/s/9oQQ037saoWsor54Jq1vxA</link><description>据BleepingComputer消息，跨国电信巨头诺基亚正在调查一起数据泄露事件，有黑客声称获得了该公司及某第三方承包商公司的内部敏感数据。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-20T15:10:10</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/SGtMeGY9dbgvuCOpHC-Brw</link><description>OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层（SSLv2/v3）和安全传输层（TLSv1）协议的通用加密库，该产品支持多种加密算法，包括对称密码、哈希算法、安全散列算法等。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-19T11:10:22</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/7HVpGzC4YvM0qLGlznRsYQ</link><description>u200cHelldown勒索软件u200c是一种新型的勒索软件，首次被记录于2024年8月9日，由Cyfirma记录，随后在10月13日被Cyberint再次提及。Helldown勒索软件主要利用Zyxel防火墙中的漏洞来入侵企业网络，从而窃取数据并</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-18T15:10:31</pubDate></item><item><title>太空技术巨头 Maxar 证实攻击者获取了员工数据</title><link>https://mp.weixin.qq.com/s/XWbjwh25CHs2bXH4kxDicA</link><description>卫星和空间技术领导者 Maxar Space Systems 公司遭遇数据泄露。\\x0d\\x0a\\x0d\\x0a“我们的信息安全团队发现，一名使用香港 IP 地址的黑客锁定并访问了 Maxar 系统，该系统中包含某些含有员工个人数据的文件。”</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-17T15:10:27</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/THBVxvrwVuf5lPdpHHEIyg</link><description>Apache Answer 1.3.5及之前版本存在加密长度不足漏洞，攻击者可利用该漏洞通过用户邮件的MD5值，进而泄露用户邮件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-16T15:10:25</pubDate></item><item><title>美国大型医疗支付网络在遭受勒索软件攻击 9 个月后恢复系统</title><link>https://mp.weixin.qq.com/s/CQg2LgwIeY1LLmhaoZ38Pw</link><description>Change Healthcare 证实，自 2 月份遭受勒索软件攻击以来，几乎整整九个月，其信息交换中心服务已恢复正常运行。\\x0d\\x0a\\x0d\\x0a在平常的一年里，这家医疗保健机构要处理 150 亿笔交易，是美国所有信息交换中心中处理交易最多的</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-13T15:10:10</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/455jx5wUovsnIOG3sbykKw</link><description>Microsoft Windows是美国微软（Microsoft）公司的一套个人设备使用的操作系统，Windows Server 2016和Windows Server 2019是桌面操作系统。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-12T15:10:46</pubDate></item><item><title>跨国抓捕：俄罗斯勒索软件头目被引渡至美国</title><link>https://mp.weixin.qq.com/s/43D11QeDZlyaEOmh0miNZA</link><description>跨国抓捕：俄罗斯勒索软件头目被引渡至美国\\x0d\\x0a近日，美国司法部宣布，涉嫌担任勒索软件组织Phobos软件管理员的俄罗斯男子Evgenii Ptitsyn已被从韩国引渡至美国。他被控利用该勒索软件组织策划和实施了涉及全球逾千名</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-11T15:10:46</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/nLHlks3fswI34SkJabqO_g</link><description>Microsoft LightGBM是美国微软（Microsoft）公司的一个使用基于树的学习算法的梯度提升框架。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-10T15:10:16</pubDate></item><item><title>研究人员警告 AI 图像生成模型可能会泄露敏感指令</title><link>https://mp.weixin.qq.com/s/6qGmCq1NFZt14Buup2_AWw</link><description>据Cyber Security News消息，研究人员最近在高级人工智能图像生成模型中发现了一个潜在的安全漏洞，能够在无意中泄露敏感系统指令，尤其是在高级扩散模型 Recraft 中。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-09T15:10:41</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/wdcCIJ91Jkpnvnu1XkkwkA</link><description>Adobe Photoshop 24.7.4及之前版本和25.11及之前版本存在堆缓冲区溢出漏洞，攻击者可利用该漏洞在当前用户的环境中执行任意代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-06T15:10:59</pubDate></item><item><title>黑客声称近 5 亿 Instagram 用户的数据被抓取</title><link>https://mp.weixin.qq.com/s/k7yfH901Fhr0Wn3nMyXhTA</link><description>黑客分享了 100 多条数据样本，包括用户名、姓名 、电子邮件等。虽然黑客者声称这些数据是 “新收集的”，但在黑客论坛上分享的数据的有效性通常值得怀疑。 据 Cybernews 研究人员称，数据样本中共享</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-05T15:11:02</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/c3aHLCvIg0HIMfYya2iv6g</link><description>u200cu200cu200cRemcos RATu200c是一种远程访问木马（RAT），最早于2016年首次出现，主要用于远程监视和控制计算机系统。其最初的设计目的是用于合法用途，如远程管理Windows系统，但很快被网络犯罪分子用于恶意活动，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-04T15:10:46</pubDate></item><item><title>通过 ZIP 连接发送的木马恶意软件： Windows 用户面临的新威胁</title><link>https://mp.weixin.qq.com/s/Fnj7sXvvnnYVZ00u4u6cGQ</link><description>网络犯罪分子一直在寻找绕过安全防御的新方法，据 Perception Point 报道，最新的策略是利用 ZIP 连接向 Windows 用户发送木马恶意软件。这种技术利用了 ZIP 文件格式的灵活性，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-03T15:10:29</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/yzasGJQMSFlthXqSwbCVgw</link><description>Microsoft Windows DNS是美国微软（Microsoft）公司的一个域名解析服务。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-12-02T15:10:17</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/IUCFC2dsD3XWFyWLobTnTg</link><description>OpenSSL是一个强大的安全套接字层密码库，Apache使用它加密HTTPS，OpenSSH使用它加密SSH。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-29T15:10:52</pubDate></item><item><title>全球石油巨头因网络攻击损失超2.5亿元</title><link>https://mp.weixin.qq.com/s/A7bjj6PqX4Wi1HiexLXFCQ</link><description>安全内参11月11日消息，美国石油巨头哈里伯顿（Halliburton）首席执行官Jeff Miller在季度财报电话会议上表示，8月的网络攻击及墨西哥湾风暴导致收入损失或延迟，致使公司调整后每股收益减少了2美分。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-28T15:10:41</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/ZarCKtKIZdb0lX_nxbwhCw</link><description>Autodesk AutoCAD是美国Autodesk公司的一套专业的3D绘图软件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-27T15:10:46</pubDate></item><item><title>美国知名军工芯片厂商因勒索攻击损失超1.5亿元</title><link>https://mp.weixin.qq.com/s/Nw1i58Lf4Js4QKdryjDhTA</link><description>安全内参11月7日消息，美国知名军工半导体厂商微芯科技（Microchip）5日发布最新财报披露，因近期网络安全事件，公司已产生2140万美元（约合人民币1.53亿元）的相关费用。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-26T15:10:11</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/fSXsvMtHHW_1r1n0MZ0x2Q</link><description>Huawei HarmonyOS是中国华为（Huawei）公司的一个操作系统，提供一个基于微内核的全场景分布式操作系统。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-25T15:10:19</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/HX0KTkRTgRzS4NWsIBKvhQ</link><description>u200cu200cAstaroth 恶意软件，以各行各业的公司为目标。该活动背后的威胁行动者被追踪为 “Water Makara”，他们采用了复杂的技术来逃避检测，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-22T15:10:38</pubDate></item><item><title>美国超大型数据泄露事件曝光：超1亿人数据被盗</title><link>https://mp.weixin.qq.com/s/xD9iVEOR1GZaig0Kg5QYxA</link><description>联合健康（UnitedHealth）首次证实，在 Change Healthcare 勒索软件攻击中，有超过 1 亿人的个人信息和医疗保健数据被盗，这是近年来最大的医疗保健数据泄露事件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-21T15:10:34</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/7blkIA1GRxbEF8y8tqfqGA</link><description>Apache Airflow 2.9.3之前版本存在跨站脚本漏洞，经过身份认证的攻击者可利用该漏洞在安装提供器时注入恶意链接。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-20T15:11:02</pubDate></item><item><title>黑客入侵超 6000 个WordPress网站，以推送信息窃取程序插件</title><link>https://mp.weixin.qq.com/s/Nugz9mlNdxevBf7FAcrJ-g</link><description>黑客入侵超 6000 个WordPress网站，以推送信息窃取程序插件\\x0d\\x0a\\x0d\\x0aWordPress 网站近日被黑客非法入侵并安装恶意插件，这些插件会推送虚假的软件更新和错误信息，从而推送窃取信息的恶意软件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-19T15:10:16</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/j28-D8pzp1rmEKcbg1_R6w</link><description>Apache Lucene存在反序列化漏洞，该漏洞源于应用程序在接收用户提交的序列化数据的不安全反序列化处理，攻击者可利用该漏洞导致代码执行。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-18T15:10:48</pubDate></item><item><title>能信安重磅发布“信安岛”个人手机安全防护系统</title><link>https://mp.weixin.qq.com/s/YsAtlfsALFkjcpg83mDMKw</link><description>“信安岛”——个人手机安全岛，对涉及个人特定身份、金融账户、医疗健康、行踪轨迹等敏感信息和个人隐私进行安全保护，并具有手机终端防窃听、恶意程序监测预警等功能，服务中高端个人用户（安卓/鸿蒙）。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-15T18:33:49</pubDate></item><item><title>能信安科技诚邀您莅临第26届高交会展位参观——12号馆A13</title><link>https://mp.weixin.qq.com/s/lST00M8ympR_ofjWecrWYw</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-13T17:35:10</pubDate></item><item><title>台湾游客用于酒店预定的敏感信息竟遭遇大规模泄露？</title><link>https://mp.weixin.qq.com/s/3t34OvUXel4vXoBDe4oObQ</link><description>区块链技术解决方案公司OwlTing因开放了对AWS存储（S3）的访问，不慎暴露了765,000用户的敏感数据。此次数据泄露主要影响了台湾方面入住过酒店的客人。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-12T15:10:24</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/GQRSLSfxHkgVmqlhKbzxsQ</link><description>Mozilla Firefox 126 版本之前存在命令执行漏洞，该漏洞源于处理PDF.js中的字体时缺少类型检查，这攻击者可利用该漏洞在PDF.js环境中执行任意JavaScript。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-11T15:10:39</pubDate></item><item><title>思科再遭数据泄露，数家大厂跟着遭殃</title><link>https://mp.weixin.qq.com/s/ltzKusLpUrNIprrHhpNVwA</link><description>思科再遭数据泄露，数家大厂跟着遭殃\\x0d\\x0a\\x0d\\x0a网据Hackread研究团队发现，名为IntelBroker的黑客声称已从网络巨头思科窃取了数据，并关联到一些知名公司的源代码，包括微软、亚马逊、AT\\x26amp;T等，相关数据已在黑客论坛</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-08T15:10:25</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/6FhzkUXUmZfj-gWusUacxA</link><description>Google Chrome V8 125.0.6422.60之前版本存在类型混淆漏洞，攻击者可利用该漏洞通过精心设计的HTML页面在沙箱内执行任意代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-07T15:10:57</pubDate></item><item><title>只针对 Linux，甲骨文 Weblogic 服务器被黑客入侵</title><link>https://mp.weixin.qq.com/s/W3E87RvgSs-5qbJ-hd16HQ</link><description>网络安全研究人员发现了一场针对Linux环境的新恶意软件活动，目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-06T15:10:32</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/R5LU2ZeRPJoF9dxPFgFRKw</link><description>u200cu200cAsyncRAT是一种远程访问木马（RAT），能够让攻击者远程控制受害者的计算机系统。这种恶意软件以其隐蔽性和强大的控制能力而闻名，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-05T15:10:30</pubDate></item><item><title>因泄露数亿人数据，美国国家公共数据公司申请破产</title><link>https://mp.weixin.qq.com/s/Ww_vsBQ1dBxIsKVYO6B7LQ</link><description>由于早前的黑客攻击并泄露了数亿人的数据，美国最大的背景调查公司之一——美国国家公共数据公司（National Public Data，NPD）近日出于多方诉讼压力申请破产。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-04T15:10:39</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/2mAZnSDvujgp1EN6riHr2A</link><description>Apple watchOS等都是美国苹果（Apple）公司的产品，watchOS是一套智能手表操作系统。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-11-01T15:10:48</pubDate></item><item><title>MoneyGram 遭受网络攻击，服务中断，包括线上线下汇款服务</title><link>https://mp.weixin.qq.com/s/JCf4BqmhNMYG5yiFztnPvQ</link><description>9 月，美国州际和国际点对点支付与汇款公司速汇金证实，由于受到网络攻击，其服务目前无法使用。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-31T15:11:02</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/Syq31KvAkC_-gJXIEV2ToA</link><description>Microsoft Office是微软公司开发的办公软件套裝，有Microsoft Windows、Mac系列、iOS和Android等不同系統的版本。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-30T15:10:27</pubDate></item><item><title>找份工作，就导致个人信息全曝光？数十万份简历遭遇泄露</title><link>https://mp.weixin.qq.com/s/TaXNiqZSb7TvRjnMGvCimQ</link><description>据悉，远程招聘平台Snaphunt已经泄露了20多万份工作简历，此次泄露全方位暴露了求职者的个人数据，使其面临身份被盗等高危风险。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-29T15:10:30</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/gRejptxRt1qE9BZLwUmO3w</link><description>XAMPP是一个易于安装的Apache发行版，包含MariaDB、PHP和Perl，该产品主要用于构建网页服务器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-28T15:10:51</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/YnyypfiY4BMc5_Q9N_6kSg</link><description>RansomHub勒索软件u200c是一个活跃的勒索攻击组织，自2024年2月被发现以来，一直采用勒索软件即服务（RaaS）模式进行运营。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-25T15:10:21</pubDate></item><item><title>美国惊曝超大规模信息泄露事件！超1亿人受到影响</title><link>https://mp.weixin.qq.com/s/UGXGtitJq-Mte9CpiPzwrA</link><description>近日，安全研究人员发现了一起大规模数据泄露事件，超1亿美国公民的个人信息遭到泄露。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-24T15:10:50</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/ZFsn9zIfj2dsqqr419H3pQ</link><description>Apache StreamPark是美国阿帕奇（Apache）基金会的一个流媒体应用程序开发框架</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-23T15:11:00</pubDate></item><item><title>供应商泄露用户信息，甲方被罚近一亿元</title><link>https://mp.weixin.qq.com/s/ijHiDN-Rvukt5oPOPka83w</link><description>因供应商未能按时删除用户数据并泄露，AT\\x26amp;T遭监管处罚超9000万元，并实施安全改进计划。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-22T15:10:20</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/5a_cp2tIY82jhhqgaDMw5w</link><description>Google Chrome是美国谷歌（Google）公司的一款Web浏览器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-21T15:10:17</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/YmRh1nObeLBLI25pdcvLjg</link><description>Apache Linkis是美国阿帕奇（Apache）基金会的一款中间件产品，可以在上层应用和底层数据引擎之间建立起有效的连接。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-18T15:10:37</pubDate></item><item><title>新的PIXHELL攻击利用屏幕噪音窃取隔离计算机的数据</title><link>https://mp.weixin.qq.com/s/aqFmX0znC4klP2eEGytCcw</link><description>这次攻击引人注目之处在于它不需要受感染计算机上的任何专门的音频硬件、扬声器或内置扬声器，而是依靠 LCD 屏幕来产生声音信号。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-17T15:10:49</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/I1I5aBCn-tzYCabHm6AKmQ</link><description>近日，有攻击者使用一种新的 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒，使得攻击者能够完全控制这些设备。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-16T15:11:01</pubDate></item><item><title>美国AI医疗公司服务器配置错误，5.3TB 心理健康记录遭泄露</title><link>https://mp.weixin.qq.com/s/ejzVvxu0ge-xmyuKg71TXQ</link><description>事件源于vpnMentor的资深网络安全研究员Jeremiah Fowler发现的一个未受密码保护且配置错误的服务器，其中包含来自Confidant Health的机密记录。9月6日，Jeremiah Fowler通过博客文章披露了这一发现</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-15T15:10:56</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/B5t1SIleIFfgwFBiJBk3DA</link><description>Huawei PC Manager存在缓冲区验证漏洞，该漏洞源于通信缓冲区大小未正确验证为预期大小，可能与起始SMRAM部分重叠，攻击者可利用该漏洞破坏存储在SMRAM开头的数据结构，并可能导致在SMM中执行代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-14T15:10:43</pubDate></item><item><title>美国一 AI 公司因非法收集面部数据被罚超 3000 万欧元</title><link>https://mp.weixin.qq.com/s/VN1RiHBTMWnUdTq2XfZmjg</link><description>荷兰数据保护局（Dutch DPA）已向美国人工智能公司Clearview AI 开出 3050 万欧元（3370 万美元）巨额罚款，并对其服务下达了使用禁令。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-11T15:10:58</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/v0nyus3NefTvo8CVNxlkbw</link><description>Samsung Galaxy SmartTag2 0.20.04之前版本存在敏感信息泄露漏洞，攻击者可利用该漏洞通过扫描BLE对抗发现标签的位置。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-10T15:10:20</pubDate></item><item><title>遭遇严重数据泄露事件后，这家公司宣布投入超 6亿元升级安全系统</title><link>https://mp.weixin.qq.com/s/0zjhc_WkQW_CqL_FAkEMIQ</link><description>澳大利亚最大的健康保险公司Medibank表示，为应对2022年发生的勒索软件事件所带来的影响，预计在未来三年内将总共投入1.26亿澳元（约合人民币6.07亿元）用于升级其IT安全系统。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-09T15:10:21</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/vXXgnA8_PZJRFjcXLriNew</link><description>Google Android的rgxfwutils.c的RGXFWChangeOSidPriority存在任意代码执行漏洞，该漏洞源于边界检查错误，攻击者可利用该漏洞在无需其他执行权限的情况下提升内核权限。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-08T15:10:46</pubDate></item><item><title>神州大地 普天同庆，共祝祖国母亲75周年盛世华诞！</title><link>https://mp.weixin.qq.com/s/Eu81SejLlBUQ5uQv8fIQXw</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-10-01T08:00:25</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/_TOj4zHGxGTHvtf5ocI06A</link><description>Mozilla Firefox 127版本、Firefox ESR 115.12版本、Thunderbird 115.12版本存在内存破坏漏洞，攻击者可利用该漏洞运行任意代码。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-30T15:05:25</pubDate></item><item><title>马来西亚国家基建遭勒索攻击疑泄露超 300GB 数据</title><link>https://mp.weixin.qq.com/s/3ZAjeRzEzqIWEpJ3MSGyKQ</link><description>马来西亚公共交通运营商国家基建公司（Prasarana Malaysia Bhd）确认，社交媒体上关于其内部系统部分被未经授权访问的网络安全事件的报道属实。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-29T15:00:47</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/r5BD-sPaB3rUud_V6OUKVQ</link><description>Apache NiFi是美国阿帕奇（Apache）基金会的一套数据处理和分发系统，主要用于数据路由、转换和系统中介逻辑</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-27T14:55:37</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/ApT5UOQgLsZT3hKhubJWwA</link><description>近日，网络安全研究团队发现了一种难以检测的新型恶意软件UULoader，主要针对中韩用户。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-26T15:11:02</pubDate></item><item><title>罚款 2.9 亿欧元！Uber 因将欧洲数据传输至美国服务器遭到严惩</title><link>https://mp.weixin.qq.com/s/0BFe4rooiIcTiOHd54ccsw</link><description>荷兰数据保护局 (DPA) 对 Uber 处以创纪录的 2.9 亿欧元（3.24 亿美元）罚款，因其将欧洲出租车司机的个人数据传输至美国，并未对这些数据进行适当保护。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-25T15:10:26</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/Tjcr1pEqjp9tEzvzfvkAfg</link><description>Microsoft DNS Server是美国微软（Microsoft）公司的一个服务。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-24T15:10:14</pubDate></item><item><title>丰田再发数据泄露事件，涉及 240GB 员工和客户信息</title><link>https://mp.weixin.qq.com/s/2AIyKrNVuG4Zzmjwi7SOsg</link><description>据BleepingComputer消息，一名黑客在论坛上发帖称自己从丰田美国分公司窃取的240GB数据，丰田官方随后表示这一情况属实。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-23T15:10:35</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/54pqDQ1avJ0PzeUw1tan4g</link><description>Triangle MicroWorks SCADA Data Gateway是美国Triangle MicroWorks公司的一款SCADA数据网关产品。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-20T15:10:29</pubDate></item><item><title>俄勒冈州动物园售票服务遭黑客攻击，118000 人信息被盗</title><link>https://mp.weixin.qq.com/s/UorbI5kypXhPXU5Su38TTg</link><description>俄勒冈州动物园通知大约 118000 人，称他们的姓名和支付卡信息在其在线售票服务中被盗。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-19T15:10:19</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/zLgqZLNIR0IJqk57CQ_uqQ</link><description>Adobe Acrobat Reader是美国奥多比（Adobe）公司的一款PDF查看器。该软件用于打印，签名和注释PDF。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-18T15:10:20</pubDate></item><item><title>能信安祝您中秋佳节快乐！</title><link>https://mp.weixin.qq.com/s/-KfZOK64niXtflxQpbahrg</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-17T08:30:19</pubDate></item><item><title>能信安受邀在国家网宣周互联网政务应用安全分论坛发表演讲</title><link>https://mp.weixin.qq.com/s/RS0CsI0RxaFybZfbXHUdiA</link><description>能信安多维应用安全防护系统在2024年网络安全宣传周“粤港澳大湾区安全技术创新座谈会”上隆重发布，并在“互联网政务应用安全分论坛”向与会嘉宾宣讲。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-14T10:20:20</pubDate></item><item><title>能信安多维应用安全防护系统在2024年网络安全宣传周粤港澳大湾区安全技术创新座谈会发布</title><link>https://mp.weixin.qq.com/s/ClloM604dRLk9DFRmW4nhw</link><description>能信安作为中国互联网安全领先企业受邀参加，与来自粤港澳政府、网络安全行业内的院士专家以及华为、腾讯、百度等企业精英共襄盛会，并与各网络安全行业专家共同开启“大湾区安全技术创新成果联合发布仪式”。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-13T10:20:28</pubDate></item><item><title>能信安受邀参加2024年国家网络安全宣传周电信日主题论坛  获授“广东省工业企业网络数据安全技术支撑单位”</title><link>https://mp.weixin.qq.com/s/3I5L8Hq1_MnIa27p_Gh2TA</link><description>9月11日上午，“2024年国家网络安全宣传周电信日主题论坛”活动在广州越秀国际会议中心举行，活动以“信息通信业赋能新质生产力发展”为主题，是由工业和信息化部网络安全管理局指导，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-12T14:15:41</pubDate></item><item><title>获刑 5 年！北京一男子非法获取上亿条公民个人信息并牟利</title><link>https://mp.weixin.qq.com/s/xNGxH-a0Tpl7TGLMq1U8Iw</link><description>有记者从北京市朝阳区人民法院获悉一起侵犯公民个人信息案，该案中，天某某非法获取上亿条公民个人信息，并利用境外软件提供给他人牟利。据了解，这些信息不仅包含个人的姓名、手机号、证件号以及交易信息，还包括车辆信息、用户密码等信息，部分信息较为</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-10T15:10:57</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/p8i-nU32wfW565m0Nry9AA</link><description>Apache Linkis是美国阿帕奇（Apache）基金会的一款中间件产品，可以在上层应用和底层数据引擎之间建立起有效的连接。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-09T15:10:51</pubDate></item><item><title>1000 万智利公民个人信息遭到泄露</title><link>https://mp.weixin.qq.com/s/-7PTqqaxHGMkDLS_3ueDWQ</link><description>7月4日，Cybernews研究团队发现智利最大的养老金和社会保障基金 Caja Los Andesxa0发生大规模数据泄露，泄露的数据包括个人姓名、家庭住址、出生日期、电话号码、信用额度等等，</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-06T15:10:47</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/6VfQ4ZHvlBbnFcRRPxl6tw</link><description>Apache Traffic Server是美国阿帕奇（Apache）基金会的一套可扩展的HTTP代理和缓存服务器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-05T15:10:08</pubDate></item><item><title>能信安入选2024年-2026年度广东省工业企业网络数据安全技术支撑单位公示名单</title><link>https://mp.weixin.qq.com/s/bSYv5H1KFyiu6JAoepvE7w</link><description>9月2日，广东省通信管理局、广东省工业和信息化厅联合发布《关于公布2024年-2026年度广东省工业企业网络数</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-04T10:13:44</pubDate></item><item><title>Sonos 智能音箱安全漏洞可能导致用户被窃听</title><link>https://mp.weixin.qq.com/s/vHVLpLiKBHgaxgmeRsc8KA</link><description>网络安全预警通报安全新闻    2024年9月3日01Sonos 智能音箱安全漏洞可能导致用户被窃听2024</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-03T15:11:43</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/fQpVaTq4ixwBeIAgfVw7TQ</link><description>网络安全预警通报病毒和恶意代码通告    2024年9月2日01“CMoon USB”蠕虫软件描述：CMoon</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-09-02T15:10:51</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/bZ7pAQkFexCWOyMhx3LJDg</link><description>网络安全预警通报漏洞通告    2024年8月30日01Apache OFBiz授权错误漏洞（CVE-2024</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-30T15:10:18</pubDate></item><item><title>微软披露Office最新零日漏洞，可能导致数据泄露</title><link>https://mp.weixin.qq.com/s/1tTg2k06uiXwFJ6Zjj6jEg</link><description>网络安全预警通报安全新闻    2024年8月29日01微软披露 Office 最新零日漏洞，可能导致数据泄露</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-29T15:10:56</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/gR5nSFv99mtFPap-0NFQRw</link><description>网络安全预警通报漏洞通告    2024年8月28日01Oracle MySQL Server存在未明漏洞（C</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-28T15:10:32</pubDate></item><item><title>巴黎奥运会比赛场馆曾遭勒索软件攻击</title><link>https://mp.weixin.qq.com/s/-toUoVR4eK_waMR7_b97XQ</link><description></description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-27T15:10:17</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/3uNMeMeQQ_gHVOxrdSM36w</link><description>网络安全预警通报漏洞通告    2024年8月26日01Mozilla Firefox和Thunderbird</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-26T15:10:49</pubDate></item><item><title>办公应用程序导致大规模数据泄露！涉及戴尔、AT&amp;T、大通银行等 900 家公司</title><link>https://mp.weixin.qq.com/s/OG9kDGVC_7vwrC_BqFVKhQ</link><description>网络安全预警通报安全新闻    2024年8月23日01办公应用程序导致大规模数据泄露！</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-23T15:10:25</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/19nSCiux6Dw2ehYQZnUvMA</link><description>Apache Traffic Server（ATS）是美国阿帕奇（Apache）基金会的一套可扩展的HTTP代理和缓存服务器。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-22T15:10:19</pubDate></item><item><title>全球 Android 用户均在遭受短信窃取程序威胁</title><link>https://mp.weixin.qq.com/s/swtoOV7ZmMLoRm8XbJ1jLw</link><description>一种拥有超过 10.7万个样本的新型恶意软件，已经针对 Android 设备进行了两年多的攻击，它正在窃取短信以获取一次性密码 (OTP) 和其他敏感用户数据，以进行进一步的恶意活动。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-21T15:10:13</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/S4211cflJ6fBLaHAmo2hjA</link><description>网络安全预警通报漏洞通告    2024年8月20日01Google Chrome代码执行漏洞（CVE-202</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-20T15:10:11</pubDate></item><item><title>墨西哥 ERP 软件巨头云泄露超 7 亿条记录，内含密钥等敏感信息</title><link>https://mp.weixin.qq.com/s/tShmJ1IAzctwhtLjW4b86w</link><description>墨西哥 ERP 软件巨头云泄露超 7 亿条记录，内含密钥等敏感信息\\x0d\\x0aClickBalance一个云数据库暴露在公网，导致7.69亿条记录泄露，其中包括API密钥和电子邮件地址等信息。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-19T15:15:58</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/8lkqrHdiKlvQo3W3HZ-nhA</link><description>Palo Alto Networks Unit 42 的研究人员分享了有关2024 年 3 月至 4 月期间DarkGate恶意软件活动的详细信息。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-16T14:52:54</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/MBakytzz7fcOFVd3poIVoA</link><description>网络安全预警通报漏洞通告    2024年8月15日01Apache Drill XML外部实体注入漏洞（ C</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-15T15:10:09</pubDate></item><item><title>史上最大规模的数字盗版泄密事件：1000万用户因虚假 Z-Library 导致机密信息泄露</title><link>https://mp.weixin.qq.com/s/UGCiGoTXIsu5eBG2xsq8UA</link><description>史上最大规模的数字盗版泄密事件：1000 万用户因虚假 Z-Library 导致机密信息泄露\\x0d\\x0a近日，Cybernews 研究小组发现有黑客恶意克隆了 Z-Library网站 ，并有近 1000 万用户因访问了该网页而导致数据遭遇泄露。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-14T15:10:55</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/lxx9-qtr-S1qqNiHYqmIbA</link><description>网络安全预警通报漏洞通告    2024年8月13日01Apache HTTP Server信息泄露漏洞（CV</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-13T15:10:42</pubDate></item><item><title>Windows蓝屏事件后，虚假CrowdStrike开始钓鱼</title><link>https://mp.weixin.qq.com/s/2QXJTzxhXil0vtx5unfeyQ</link><description>Windows蓝屏事件后，虚假CrowdStrike开始钓鱼\\x0d\\x0a在上周五因CrowdStrike更新BUG导致全球Windows系统电脑出现大范围“蓝屏”后，该公司发出警告称，一些网络犯罪分子开始利用虚假的CrowdStrike更新来传播恶意</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-12T15:10:09</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/KS4Vk0Asfd2bwDRRzcznZw</link><description>Apache HTTP Server是美国阿帕奇（Apache）基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-09T15:10:36</pubDate></item><item><title>1.1亿用户数据被窃后，AT&amp;T 向黑客支付了 37 万美元赎金</title><link>https://mp.weixin.qq.com/s/ExvDbIo1NXnvnseuqoHDSg</link><description>网络安全预警通报安全新闻    2024年8月8日011.1亿用户数据被窃后，AT\\x26amp;T 向黑客支付了 37 万</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-08T15:10:36</pubDate></item><item><title>深圳电视台专访能信安科技：锻造网络安全“新长板”  护航数字经济高质量发展</title><link>https://mp.weixin.qq.com/s/Qki7KZ_1d_r7tgCIaKEpTA</link><description>深圳电视台专访能信安科技：\\x0d\\x0a锻造网络安全“新长板”  护航数字经济高质量发展</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-07T14:51:07</pubDate></item><item><title>监视软件mSpy再次发生数据泄露！数百万客户数据曝光</title><link>https://mp.weixin.qq.com/s/umUMo6DZHbK3Pjp_XGy5sQ</link><description>网络安全预警通报安全新闻    2024年8月6日010监视软件 mSpy 再次发生数据泄露！</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-06T15:10:47</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/umj72FkFnH-s1IMbeSLHXg</link><description>网络安全预警通报漏洞通告    2024年8月5日01Google Chrome安全绕过漏洞（ CVE-202</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-05T15:10:23</pubDate></item><item><title>能信安：漏洞通告</title><link>https://mp.weixin.qq.com/s/wPIC-m0GcDUcx0OJ_yU0lw</link><description>Microsoft Windows Secure Boot是美国微软（Microsoft）公司的安全启动。</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-08-02T15:10:27</pubDate></item><item><title>能信安：病毒和恶意代码通告</title><link>https://mp.weixin.qq.com/s/KCzSRqd5vnUH8i67y3e_bg</link><description>网络安全预警通报病毒和恶意代码通告   2024年7月31日01“Eldorado”勒索软件描述：Eldora</description><author>能信安资讯</author><category>能信安资讯</category><pubDate>2024-07-31T15:10:47</pubDate></item></channel></rss>