标签: 软件漏洞

70%网络安全事件由网络钓鱼和软件漏洞引起,业界呼吁关注勒索攻击

 2022年10月30日

记者 | 彭新 产业数字化加速,企业面临网络安全新挑战,金融、专业和法律服务等行业成为攻击主要目标。网络安全技术公司派拓网络近期发布《2022年Unit 42事件响应报告》显示,网络攻击者正大量利用软件漏洞和弱点实施攻击,其中勒索软件和商业电子邮件泄露占比最大,高达70%,金融和房地产是受勒索金额最大的行业。 其中又以勒索攻击最为猖獗,且因其支柱属性容易被攻击者掌握命门。"最多的还是勒索软件攻击,...

Yoga/ThinkPad系列预装应用被爆安全漏洞 联想已发补丁修复

Yoga/ThinkPad系列预装应用被爆安全漏洞 联想已发补丁修复

 2021年12月18日

并非所有的 PC 漏洞都是由微软造成的。有时候,预装在笔记本中的应用也会带来严重的问题。近日,安全研究人员发现联想 Yoga 和 ThinkPad 系列笔记本中内置的管理软件存在漏洞,有被黑客攻击和利用的潜在风险。安全专家在 ImControllerService 服务中发现了两个漏洞,可被利用来获得权限升级,从而控制系统。 这些漏洞是: CVE-2021-3922:在IMController(联...

卡巴斯基发现软件漏洞 可在线访问全球1000多个加油站控制器

 2018年3月11日

据外媒Cnet报道,卡巴斯基实验室的研究人员上个月发布了关于加油站漏洞的研究报告,指出从美国到印度的1000多个加油站可能面临网络攻击。这些问题来自能连接到互联网的加油站控制器,所有者无法更改默认密码,攻击者完全可以访问机器。 上周五,卡巴斯基实验室高级安全研究员Ido Naor和以色列安全研究员Amihai Neiderman在卡巴斯基在墨西哥坎昆举行的安全分析师峰会期间,就加油站的安全问题展开...