最近在 DEF CON 安全会议上,安全研究人员发布的发现表明,CyberPower 提供的 PowerPanel 企业数据中心基础设施管理软件和 Dataprobe 的 iBoot 电源分配单元设备中存在多个安全漏洞。如果这些漏洞被一起利用,可能会对使用这些设备的数据中心造成灾难性的损害,报道指出 《黑客新闻》。
研究人员表示:“这两款产品都存在远程代码注入的漏洞,攻击者可以利用这一点创建后门或进入更广泛的连接数据中心设备和企业系统的网络。”他们补充道:“单一数据中心管理平台或设备的漏洞可能快速导致内部网络的完全妥协,并为攻击者提供攻击任何连接的 云基础设施 的立足点,从而进行勒索软件活动、DDoS 攻击或网络间谍活动。”虽然这两个漏洞已由各自的供应商修复,研究人员指出,尚未在现实环境中观察到漏洞被恶意利用的情况。
快连vqn重要提醒:虽然漏洞已被修复,但数据中心和企业应加强安全防护,定期检查和更新其设备以防止潜在的威胁。
08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...