更多全球网络安全资讯尽在邑安全Socket安全研究团队发现,三个恶意npm包(sw-cur、sw-cur1和aiide-cur)正针对macOS平台的Cursor AI代码编辑器用户发起复杂攻击。这些...
Defendnot:新型工具可直接禁用 Windows Defender
更多全球网络安全资讯尽在邑安全安全研究人员 Arsenii es3n1n 发布了一款名为 Defendnot 的安全工具,该实验性程序通过 Windows 安全中心(WSC, Windows Secu...
漏洞预警:CVE-2024-26809利用nftables双重释放漏洞获取Root权限
更多全球网络安全资讯尽在邑安全漏洞概述Linux内核的nftables子系统(特别是net/netfilter模块)中发现一个高危漏洞,攻击者可利用nft_pipapo_destroy()函数中的双重...
WaterPlum组织OtterCookie恶意软件升级至v4版本:新增凭证窃取与沙箱检测功能
更多全球网络安全资讯尽在邑安全与北朝鲜有关的网络威胁组织正在通过名为OtterCookie的升级版恶意软件扩大其全球攻击范围。该恶意软件是WaterPlum组织此前投放的BeaverTail和Invi...
【0day】Turkey Global全开源9语言交易所审计
0x00 前言 项目编号-10004 漏洞评估:9.8 Turkey Global全开源9语言交易所源码/币币交易/合约交易/秒合约交易/C2C交易/新币认购/理财,后端是fasta...
DragonForce勒索团伙正有计划地扩展其他勒索软件组织
如今勒索软件领域正在重新洗牌,一个名为“DragonForce”的犯罪团伙正试图将其他团伙纳入类似卡特尔的组织架构之中。DragonForce现在正通过一种分布式联盟品牌模式激励其他勒索软件组织,为其...
分享一下我的漏洞挖掘经验
最近看到了一篇 Google 的模糊测试文章,发现其模糊测试的方法与我的思路有相似之处,也触发我个人想做一次总结和分享。 在进行漏洞挖掘时,我主要专注于Windows内核和应用层的模糊测...
谷歌将因其位置追踪行为向德克萨斯州支付 14 亿美元
关键词Google谷歌将向德克萨斯州支付近14亿美元,以和解两起诉讼,这些诉讼涉及谷歌追踪用户位置并未经同意存储生物特征数据。这笔13.75亿美元的和解金额远远超过了此前谷歌因位置追踪行为被处以的罚款...
黑客利用微软 SharePoint 版 Copilot AI 漏洞窃取密码及敏感数据
关键词人工智能微软SharePoint版本的Copilot AI近期被发现存在严重安全漏洞,让攻击者能够非法获取企业存储的密码、API密钥等核心机密资料。随着AI助手在企业中的普及应用,这类安全漏洞正...
#深交所故障#
关键词实时资讯5月12日下午2点28分。深交所出现了数据故障,有4分钟左右的数据发生了堵单现象。 END 原文始发于微信公众号(安全圈):【安全圈】#深交所故障#
印巴网络战演进:从混合战争到AI时代的攻防博弈
在印巴持续的地缘政治冲突中,网络战已成为双方博弈的核心战场。5月10日凌晨,据央视新闻消息报道,巴基斯坦军方宣布,其发起的“铜墙铁壁”军事行动已通过网络攻击“瘫痪印度70%电网”。有消息称新德里、孟买...
大模型时代下,Web指纹识别的现状与未来
全文共3050字,阅读大约需5分钟。随着网络安全威胁的不断演变,Web安全始终是关注的重点。Verizon在《2024 Data Breach Investigations Report》中指出,约4...
27914