本月与 Tony Anscombe 一起探讨安全问题——2024 年 11 月版

零日攻击、“五眼”联盟的新警告、数千个 ICS 单位暴露在外、所有人都必须进行 MFA——又一个充满有影响力的网络安全新闻的月份结束了

来源:WeLiveSecurity _恶意软件

视频

与 Tony Anscombe 一起度过安全月 — 2024 年 11 月版

零日攻击、“五眼”联盟的新公告、数千个 ICS 单元暴露在外、所有人都必须进行 MFA — 又一个月充满了有影响力的网络安全新闻

2024 年 11 月 29 日

2024 年 11 月 29 日

正如您所料,网络安全世界继续以惊人的速度发展,以至于跟上新的威胁、诈骗和数据泄露绝非易事。 2024 年 11 月不乏有影响力的网络安全新闻——以下是 ESET 首席安全布道师 Tony Anscombe 的综述:

Tony Anscombe
    ESET 在多款 Mozilla 产品和 Windows 中发现两个零日漏洞,这些漏洞被一个与俄罗斯结盟的组织 RomComa 的零点击漏洞利用所针对五眼情报联盟的网络安全机构在零日漏洞激增的背景下发布联合咨询亚马逊证实,在去年影响第三方提供商的一起事件中,员工数据遭到泄露,该事件涉及利用 MOVEit 文件传输工具中的漏洞互联网情报平台提供商 Censys 发现,全球有不少于 145,000 个暴露在互联网上的工业控制系统 (ICS) 谷歌宣布,从明年年初开始,所有谷歌云账户都将强制使用多因素身份验证总结综述的好消息——美国美国网络安全和基础设施安全局 (CISA) 表示,在最近的总统选举中,没有证据表明任何恶意活动对该国选举基础设施的安全性或完整性产生重大影响
  • ESET 在多款 Mozilla 产品和 Windows 中发现两个零日漏洞,这些漏洞被一个与俄罗斯结盟的组织 RomCom 的零点击漏洞利用
  • 两个零日漏洞 联合咨询 员工数据被泄露 Censys 发现