安全危机:微软召回延迟、TikTok诉讼、卡巴斯基禁令等凸显问题

由于隐私和安全问题,微软召回被推迟。

有关网络安全的信息由 Tjitske de Vries 提供。

根据 Malwarebytes 的研究,43% 的夫妇感到有分享登录信息和位置信息的压力。

解释了 Android 的覆盖功能是如何被用来欺骗人们的。

TikTok 在美国面临有关儿童隐私的新诉讼。

T-Mobile 可能已受到 Jira 零日攻击的危害。

美国政府禁止使用卡巴斯基,并警告人们“立即停止使用该软件并改用其他软件。”

Ticketmaster 的 100 万条泄露记录现已免费公开。

英特尔处理器中的 UEFI 漏洞为 Bootkit 打开了大门。

美国政府禁止卡巴斯基的销售和续订,并告诉我们“立即转向替代品”。

Microsoft 365 用户成为网络钓鱼活动的目标以绕过 2FA。

VMWare 发布了针对严重漏洞的修复程序。

F5 BIG-IP 设备被利用了三年的渗透。

为什么浏览器漏洞没有得到修复。

Akira 勒索软件攻击剖析。

ThreatDown 管理应用程序通知现在可以通过多种方式传递。

Black Basta 勒索软件利用 Windows 错误报告服务中的漏洞。

【新闻评论】

上周的安全事件涵盖了广泛的主题。由于隐私和安全问题、网络安全提示以及夫妻之间登录和位置信息共享的压力、使用 Android 覆盖功能的诈骗、针对 TikTok 的儿童隐私侵犯诉讼、T-Mobile 潜在的零日攻击、卡巴斯基产品禁令、Ticketmaster 数据泄露、英特尔处理器中的 UEFI 漏洞、针对 Microsoft 365 用户的网络钓鱼活动、VMWare 漏洞修复、F5,微软产品召回被推迟,其中包括 BIG-IP 设备利用、浏览器漏洞、Akira 勒索软件攻击、ThreatDown管理应用程序通知增强、Black Basta 勒索软件漏洞利用等等。

这些新闻凸显了网络安全领域当前的挑战和趋势。例如,微软的召回延迟表明了产品安全和隐私的重要性。夫妻之间分享信息的压力也表明隐私概念正在发生变化。

利用 Android 覆盖功能的骗局以及针对 T-Mobile 的潜在零日攻击表明,攻击者一直在寻找新方法。为了应对这种情况,有必要始终获取最新的安全信息并采取对策。

卡巴斯基产品的禁令和 Ticketmaster 的数据泄露事件说明了公司和政府如何解决或未能解决安全风险。这些例子证明了安全措施的重要性以及持续努力保护数据的必要性。

利用UEFI漏洞、VMWare漏洞修复和F5 BIG-IP设备漏洞等技术漏洞的攻击表明,维护系统安全需要同时关注硬件和软件。

这些新闻报道表明,网络安全不仅仅是一个技术问题,还包括社会和政治层面。这些新闻报道强调了加强安全措施、确保数据保护和教育用户的重要性。安全是一个不断发展的领域,需要不断学习和适应以应对新的威胁。

安检一周(6 月 17 日至 6 月 23 日).