专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(24/11/19)

腾讯玄武实验室  · 公众号  ·  · 2024-11-19 15:26

正文

请到「今天看啥」查看全文



•  NSO集团利用WhatsApp漏洞部署Pegasus间谍软件
NSO Group Deploys Pegasus Spyware via WhatsApp Vulnerability

以色列监控科技企业NSO集团因其屡次利用WhatsApp信息平台上的漏洞部署Pegasus间谍软件,正面临着严峻的法律责任。即使在遭到起诉之后,NSO依然不断研究出如"Erised"等新方法规避安全机制,同时操作并维护此款间谍软件,导致侵犯多项法律法规。


•  WordPress安全插件重大漏洞致数百万网站受控
Critical Vulnerability in WordPress Security Plugin Jeopardizes Millions of Websites

最近,网络安全公司Wordfence披露了一款名为Really Simple Security的安全插件的重大漏洞(CVE-2024-10924)。这个高危漏洞使得未经授权的攻击者能够获得目标网站的管理权限,影响到了超过400万的WordPress网站。问题根源在于REST API的身份验证机制设计不当,导致双重身份验证功能可以被滥用。


•  恶意软件的一段代码可以解密Google浏览器的Cookie加密算法







请到「今天看啥」查看全文