最新 最热

正式公测!火绒推出首款Mac产品

(地址:https://bbs.huorong.cn/thread-84449-1-1.html)

2024-04-22
18

【火绒安全周报】谷歌将停用Cookies;“军工级”武器库泄露,企业宜早做防范

近日,谷歌宣布了新的定向广告计划,承诺在Chrome对Cookie(小文本文件)的支持于2022年初结束后,不再使用其他方式跟踪互联网上的个人用户。这并不是要在总体上摆脱定向广告,而是从依赖第三方Cookie转向支持“隐私优先“的网...

2024-04-22
24

VMwareView Planner 远程代码执行漏洞(CVE-2021-21978)通告

3月2日,VMware官方发布了其旗下产品VMware View Planner存在的一个远程代码执行漏洞(CVE-2021-21978)的安全通告。该漏洞会导致未经授权的攻击者可以上传恶意文件,从而执行远程代码。目前该漏洞的利用代码(PoC)已经公开,我们...

2024-04-22
17

【火绒安全周报】微软承认WIN10更新导致部分电脑蓝屏/勒索团伙索要赎金不忘支持抗议

微软现在已确认 2021 年 3 月的累积更新对连接到某些打印机的电脑造成蓝屏影响。据了解,几乎所有 Windows 10 版本都会受到影响,其中包括版本 20H2,v2004,v1909,甚至v1803/1809。在微软支持文档中,微软承认有多个蓝屏死机(BS...

2024-04-22
19

重要通告:微软签名机制将影响火绒正常使用,现提供解决方案

尊敬的火绒用户,由于微软宣布将停止支持SHA-1签署的数字签名证书,这将导致所有使用此类证书的软件无法正常使用,其中也包括火绒安全软件。为了避免对用户造成影响,微软官方表示需要用户通过安装相关Windows补丁解决,还请相...

2024-04-22
20

VMware vRealize 修复服务器端请求伪造和任意文件写入漏洞

3月30日,VMware发布了关于vRealize Operations的安全更新,本次安全更新修复了一处服务器端请求伪造漏洞(CVE-2021-21975),一处任意文件上传漏洞(CVE-2021-21983)。黑客可利用这两处漏洞配合实现未通过身份验证情况下的远程代...

2024-04-22
16

【火绒安全周报】红杉资本遭遇黑客攻击 ;安全公司称 Flash 中国版会安装广告程序

红杉资本是世界上最大、最成功的风险投资公司之一,据该公司网站介绍,它还投资了火眼(FireEye)和Carbon Black等网络安全公司。近日该公司遭到了BEC(商业电子邮件欺诈)攻击,攻击者仿冒红杉员工向投资者发送电子邮件,其投资者...

2024-04-22
22

管理员请注意 一条后门病毒攻击链正在针对服务器发起入侵

根据“火绒威胁情报系统”监测,近日,火绒工程师发现多起黑客入侵企业服务器后下载并执行后门病毒的威胁事件。目前,火绒相关防护功能可拦截该攻击,并能扫描查杀该后门病毒。但同时,我们通过排查相关威胁信息发现,上述后门病...

2024-04-22
24

微软紧急发布多个Exchange高危漏洞 请用户尽快修复

昨日,微软官方发布了MicrosoftExchange Server的多个漏洞更新,攻击者可以利用相关漏洞在无需用户交互的情况下攻击指定Exchange服务器,执行任意代码。由于其中有4个漏洞已经发现在野攻击,影响较为严重,我们建议相关用户客...

2024-04-22
20

关于网传“火绒安全软件存在命令执行0-Day漏洞”的说明

我们关注到微信号“国网公司网络安全实验室”发布的文章《火绒安全软件存在命令执行“0-Day”漏洞》。火绒工程师在第一时间查看后确认该现象不属于火绒安全软件的漏洞。...

2024-04-22
9