ConnectWise确认遭黑客组织入侵
ConnectWise于5月底确认,黑客组织入侵了其ScreenConnect远程访问平台的 "极少数 "云端客户实例。攻击者利用高危漏洞CVE-2025-3935,该漏洞影响ScreenConnect 25.2.3及更早版本,源于ASP.NET框架ViewState反序列化缺陷,允许未授权远程代码执行。尽管ConnectWise在4月24日发布补丁(禁用ViewState机制)后未发现新攻击,但有客户在社交平台披露其实例早在2024年11月已遭入侵。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5Sophos 发布《2025勒索软件状况...2天前
-
62025年医疗行业网络安全新威胁与...2周前
-
7区块链在网络安全中的实际应用与...3天前
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9一周安全漫谈丨微信群有人“投毒...2023-11-20
-
10病例泄露事件凸显隐私保护之殇 ...2023-12-22