关键词安全漏洞美国网络安全和基础设施安全局(CISA)周四在其已知利用漏洞(KEV)目录中添加了一个影响Ivanti Endpoint Manager Mobile(EPMM)和MobileIron ...
因配置错误和安全漏洞,丰田保险公司客户信息遭泄露
关键词数据泄漏一系列配置错误和安全漏洞导致研究人员能够访问存储在丰田通商保险经纪印度公司(TTIBI)电子邮件帐户中的客户信息。美国研究员伊顿·兹维亚尔(Eaton Zveare)解释称,由于TTIB...
富士康集成技术公司遭遇黑客攻击,威胁其支付百万赎金或被公开数据
关键词黑客攻击、数据泄密台湾电子巨头富士康的子公司富士康集成技术公司似乎已成为臭名昭著的LockBit勒索软件组织的目标。Foxsemicon专业从事半导体设备制造。该公司的网站本周被污损,并有一条消...
TensorFlow机器学习框架曝严重漏洞,黑客可发起供应链攻击
左右滑动查看更多在开源TensorFlow机器学习框架中发现的持续集成与持续交付(CI/CD)配置错误,可能被利用来发起供应链攻击。TensorFlow 是谷歌的开发者创造的一款开源的深度学习框架,于...
MacMaster:一款功能强大的高级网络接口管理与监控工具
关于MacMaster MacMaster是一款功能强大的高级网络接口管理与监控工具,该工具专为网络安全研究人员打造,支持对各种不同系统网络接口的MAC地址进行管理。 MacMaster本质上是一...
中国网络空间安全协会发布网络安全态势感知研判分析报告
*转载自:中国网络空间安全协会网络安全态势感知研判分析报告(2024年第1期)编者按:按照网络安全态势感知行业通报会商机制安排,中国网络空间安全协会组织国家互联网应急中心、南开大学、天津理工大学、天融...
为什么朝鲜网站突然从互联网上消失了?
过去一周,朝鲜对外信息发生了一系列重大变化,导致主要网站和宣传渠道突然陷入瘫痪,甚至增加了朝鲜官方媒体可能完全从互联网上消失的可能性。这一过程始于2024年1月12日,当时针对韩国的宣传机构下线,两家...
警惕!国内某Mac应用软件下载网站上隐藏着新的MacOS后门
Jamf威胁实验室在1月18日发布的博文中透露,他们检测到一系列盗版macOS应用程序,这些应用程序已被修改为可与攻击者基础设施进行通信。这些应用程序被托管在一个某CN域名的MAC盗版软件下载网站上,...
10款热门防火墙即服务(FWaaS)特点分析
防火墙即服务(FWaaS)是云计算与网络安全领域中的新兴应用模式,代表了从传统本地部署防火墙解决方案向基于云的防火墙服务转变,可以为组织提供更强大的网络安全保护和更灵活的网络架构。近日,安全媒体Cyb...
谷歌标签警告称,俄罗斯的COLDRIVER APT正在使用定制后门
ColdRiver APT(又名“希波克拉底”,“木卫四”,“星暴”,“TA446”)是一个俄罗斯网络间谍组织,自2015年以来一直针对政府官员、军事人员、记者和智囊团。过去,该团伙的活动涉及持续的网...
【成功复现】用友NC Cloud系统XML外部实体注入漏洞
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍用友网络是全球领先的企业与公共组织软件、云服务、金融服...
【漏洞通告】Ivanti Connect Secure 身份验证绕过漏洞(CVE-2023-46805)
一、漏洞概述漏洞名称 Ivanti Connect Secure & Policy Secure身份验证绕过漏洞CVE IDCVE-2023-46805漏洞类型身份验证绕过发现时间20...
27428