当前位置: 首页 > news >正文

网安周报|国防承包商Belcan泄露了带有漏洞列表的管理员密码

1.国防承包商Belcan泄露了带有漏洞列表的管理员密码

网络新闻研究团队发现了一个开放的 Kibana 实例,其中包含有关 Belcan、其员工和内部基础设施的敏感信息。Belcan 是一家政府、国防和航空航天承包商,提供全球设计、软件、制造、供应链、信息技术和数字工程解决方案。虽然泄露的信息突显了Belcan通过实施渗透测试和审计对信息安全的承诺,但攻击者可以利用这一漏洞将测试结果保持开放状态,以及使用bcrypt散列的管理员凭据。

参考链接:
https://securityaffairs.com/149779/data-breach/belcan-leaks-admin-password.html

2.超过一半的浏览器扩展程序存在安全风险

 Spin.AI对大约300万个浏览器扩展程序的风险评估发现,51%的浏览器扩展程序具有过于宽松的访问权限,并可能执行潜在的恶意行为。而组织允许员工在使用软件即服务(SaaS)应用程序(如Google Workspace和Microsoft 365)时使用的许多浏览器扩展可以访问高级别的内容,存在数据盗窃和合规性问题等风险。

参考链接:
https://www.darkreading.com/cloud/study-more-than-half-of-browser-extensions-pose-security-risks

3.数以千计的未修补的 Openfire XMPP 服务器仍面临严重性漏洞

一份新报告显示,数以千计的Openfire XMPP服务器未针对最近披露的高严重性漏洞进行修补,并且容易受到新漏洞的攻击,该漏洞可能允许未经身份验证的攻击者访问为特权用户保留的受限制页面。网络安全公司扫描显示,在通过互联网访问的6,300多台Openfire服务器中,大约50%正在运行开源XMPP解决方案的受影响版本。

参考链接:
https://thehackernews.com/2023/08/thousands-of-unpatched-openfire-xmpp.html

4.特斯拉数据泄漏影响超 7.5 万人,原因来自内部不法行为

8 月 21 日消息,今年 5 月份美国电动汽车制造商特斯拉发生数据泄露问题。上周五美国缅因州总检察长办公室周五发布通知称,这次数据泄露事件影响超 7.5 万人,泄露内容包括与特斯拉员工相关的记录。通知表示,这次事件是“内部不法行为”造成的,这些人似乎都是特斯拉的现任或前任雇员。

参考链接:
https://www.ithome.com/0/713/684.htm

http://www.lryc.cn/news/138598.html

相关文章:

  • Vue3语法系统进阶 - 全面掌握Vue3特性
  • 第9天----【位运算进阶之----按位取反(~)】(附补码,原码讲解)
  • 如何获取当前 JAR 包的存放位置?
  • 微调llama2模型教程:创建自己的Python代码生成器
  • Java【手撕双指针】LeetCode 57. “两数之和“, 图文详解思路分析 + 代码
  • 大数据(一)定义、特性
  • 【C++】构造函数和初始化列表的性能差距
  • Linux下套接字TCP实现网络通信
  • ❤ vue清除定时器Bug
  • IDEA创建Spring,Maven项目没有resources文件夹
  • Unity 结构少继承多组合
  • 保研之旅2:中科院声学所“声学和信息学科”夏令营
  • android adb自动连接手机安装apk bat
  • 用心维护好电脑,提高学习工作效率
  • 以太坊硬分叉后的可重入漏洞攻击
  • k8s 常用命令(三)
  • API 网关基础
  • 【Linux】权限问题
  • 线性代数的学习和整理10:各种特殊类型的矩阵(草稿-----未完成 建设ing)
  • Go 自学:变量、函数、结构体、接口、错误处理
  • pyqt Pyton VTK 使用 滑块 改变 VTK Actor 颜色
  • 春秋云镜 CVE-2019-16113
  • 【JavaEE基础学习打卡06】JDBC之进阶学习PreparedStatement
  • Postgresql12基于时间点恢复
  • 【MySQL系列】Select语句单表查询详解(二)ORDERBY排序
  • C++学习第十九天----简单文件输入/输出和今日工作问题
  • 基于风险的漏洞管理
  • 命令行——Git基本操作总结
  • 验证评估守护关基安全 赛宁数字孪生靶场创新实践
  • R语言09-R语言中的字符函数和分布相关函数