Aggregator
Сертификат на взлом: хакерам предложат выйти из подполья в России
5 months 2 weeks ago
Новый реестр может стать мишенью для геополитических противников.
CVE-2024-38808 | Vmware Spring Framework up to 5.3.38 SpEL Expression denial of service
5 months 2 weeks ago
A vulnerability has been found in Vmware Spring Framework up to 5.3.38 and classified as problematic. Affected by this vulnerability is an unknown functionality of the component SpEL Expression Handler. The manipulation leads to denial of service.
This vulnerability is known as CVE-2024-38808. The attack can be launched remotely. There is no exploit available.
It is recommended to upgrade the affected component.
vuldb.com
日本禁止基于遗传信息的劳动歧视
5 months 2 weeks ago
日本禁止基于遗传信息的劳动歧视。日本厚生劳动省的文件规定,企业招聘选拔时,除了达成业务目的不可或缺的情况等以外,不允许收集可能成为社会性歧视原因的事项中包含遗传信息。若违反,基于《职业安定法》有可能成为行政处罚的对象。关于企业要求员工提供基因组信息的情况,文件举出《个人信息保护法》和《劳动安全卫生法》等根据,写入“无需同意相关要求”。认为企业以不提供为由降低人事评价等的做法不妥。文件说明称,根据《劳动合同法》,缺乏客观合理性或不符合社会常识的解雇属于滥用权利。指出“不认为基因组信息本身能成为解雇的合理理由”,若没有基因组信息以外的理由,则是滥用解雇权,解雇无效。
美国科技巨头数据中心用水量大幅增长
5 months 2 weeks ago
美国弗吉尼亚州集中了全球最大的数据中心基础设施。自 2019 年以来,弗吉尼亚州“数据中心小巷”数十个设施的用水量增长了近三分之二,环保人士警告称,AI 将导致对计算基础设施的需求“爆炸式增长”。亚马逊、Google 和微软在该地都有数据中心。数据显示,2023 年数据中心小巷的用水量至少达到了 18.5 亿加仑(70 亿升),相比下 2019 年的用水量为 11.3 亿加仑。根据 Dgtl Infra 的估计,2023 年美国数据中心消耗了逾 750 亿加仑的水。美国银行去年 11 月估计,数据中心是美国第十大用水户。
Часы за €120 000 и миллионы в биткойнах: как живут короли даркнета
5 months 2 weeks ago
Арест администратора Bohemia Market положил конец крупнейшей онлайн-площадке нелегальных товаров.
FBI Investigation Confirms that Iran Hackers Behind Trump Campaign Hack
5 months 2 weeks ago
The Federal Bureau of Investigation (FBI), in collaboration with the Office of the Director of National Intelligence (ODNI) and the Cybersecurity and Infrastructure Security Agency (CISA), has confirmed that Iranian hackers were responsible for a recent cyberattack targeting former President Donald Trump’s campaign. This revelation underscores the ongoing threat of foreign interference in U.S. elections, […]
The post FBI Investigation Confirms that Iran Hackers Behind Trump Campaign Hack appeared first on Cyber Security News.
Dhivya
Драйвер-шпион от Lazarus: AFD.sys становится оружием хакеров
5 months 2 weeks ago
Lazarus эксплуатирует 0day для установки руткита.
Toyota disclosed a data breach after ZeroSevenGroup leaked stolen data on a cybercrime forum
5 months 2 weeks ago
Toyota has confirmed a data breach after a threat actor leaked 240GB of data stolen from its infrastructure on a cybercrime forum. Toyota disclosed a data breach after a threat actor leaked an archive of 240GB of data stolen from its systems on a cybercrime forum, BleepingComputer reported. The threat actor ZeroSevenGroup claims to have […]
Pierluigi Paganini
Toyota disclosed a data breach after ZeroSevenGroup leaked stolen data on a cybercrime forum
5 months 2 weeks ago
Toyota disclosed a data breach after ZeroSevenGroup leaked stolen data on a cybercrime forumTo
Toyota disclosed a data breach after ZeroSevenGroup leaked stolen data on a cybercrime forum
5 months 2 weeks ago
Toyota disclosed a data breach after ZeroSevenGroup leaked stolen data on a cybercrime forumTo
出售30万个被盗登录凭证,被判处40个月监禁
5 months 2 weeks ago
27岁的俄罗斯公民格奥尔基·卡夫扎拉泽(Georgy Kavzharadze)因在Slilpp上出售超过30万个账户的登录凭证,被判处4个月的监禁。
攻击者在勒索活动中利用公开的.env文件入侵云账户
5 months 2 weeks ago
近日,一场大规模勒索活动利用可公开访问的环境变量文件(.env)入侵了多个组织,这些文件包含与云和社交媒体应用程序相关的凭据。
新的 Webkit 漏洞可让攻击者利用 PS4 和 PS5 游戏机发起攻击
5 months 2 weeks ago
PS4和PS5中的WebKit漏洞指的是其浏览器中发现的WebKit引擎漏洞。
乌克兰网络专家联手黑客团队致瘫俄罗斯核弹头开发商
5 months 2 weeks ago
近日,乌克兰网络专家与黑客组织VO Team协调实施了一次高效的网络攻击,目标是位于俄罗斯车里雅宾斯克斯涅任斯克的关键核弹头开发公司——维加公司。
WPS Office两个严重漏洞曝光,已被武器化且在野利用
5 months 2 weeks ago
WPS Office作为一款用户基数超过2亿的广泛使用的办公套件,被发现存在两个关键漏洞。
个人信息权益保护与个人数据要素化并行不悖
5 months 2 weeks ago
个人数据与非个人数据是数据的基本分类。数据是数字经济的关键生产要素,经过较长时期消费互联网的推动,个人数据已经成为我国数字经济的重要要素。
乌克兰网络专家联手黑客团队致瘫俄罗斯核弹头开发商
5 months 2 weeks ago
近日,乌克兰网络专家与黑客组织VO Team协调实施了一次高效的网络攻击,目标是位于俄罗斯车里雅宾斯克斯涅任斯克的关键核弹头开发公司——维加公司。此次网络行动导致维加公司的1,173台网络交换机和10
WPS Office两个严重漏洞曝光,已被武器化且在野利用
5 months 2 weeks ago
WPS Office作为一款用户基数超过2亿的广泛使用的办公套件,被发现存在两个关键漏洞(CVE-2024-7262和CVE-2024-7263),这些漏洞可能导致用户遭受远程代码执行攻击。这两个漏洞
个人信息权益保护与个人数据要素化并行不悖
5 months 2 weeks ago
环境异常 当前环境异常,完成验证后即可继续访问。 去验证