安全分析与研究专注于全球恶意软件的分析与研究忧郁的眼神,唏嘘的须根,神乎其技的分析大法……前言概述 笔者在日常使用一些社交软件的时候,总是会遇到在一些群里发一些安装语言包之类的程序,又想骗我安装后门。...
某医院第三级等保系统未落实每年至少进行一次等级保护测评法定义务被处罚
2022年9月,广州警方在工作中发现,广州某医院建设运营的“电子病历EMR系统”确定为三级网络,并于2020年6月按规定到公安机关进行了网络安全等级保护备案。但该系统自投入运行以来,医院一直未按规定对...
论文:Chrome扩展可从网站窃取明文密码
谷歌、Cloudflare等知名网站的网页HTML源码中都以明文形式保存密码,恶意扩展可从中提取明文密码。威斯康星大学麦迪逊分校研究人员在Chrome应用商店上传了恶意扩展PoC,成功从网站源码中窃取...
Chrome 扩展程序可以从网站窃取明文密码
关键词窃取密码威斯康星大学麦迪逊分校的一组研究人员已将一个概念验证扩展上传到 Chrome 网上应用店,该扩展可以从网站的源代码中窃取纯文本密码。对网络浏览器中文本输入字段的检查表明,支持 Chrom...
WEF:新技术将引发未来就业产生重大变化
2023年5月1日,世界经济论坛(WEF)发布《2023年未来就业报告》显示,到2027年近四分之一的工作预计会发生变化。未来五年,全球将出现6900万个新工作岗位,同时8300万个工作岗位将消失,主...
利用被攻击的网站发起网络钓鱼诈骗
发起网络钓鱼的攻击者希望他们设计的虚假钓鱼页面尽可能花费最少的成本来产生尽可能多的收入,所以他们会倾向使用各种工具和技术来逃避检测,以节省时间和成本,比如使用网络钓鱼工具包或Telegram木马的自动...
新的安卓恶意软件利用OCR从图像窃取凭据
近日谷歌应用程序商店Google Play上惊现两个新的安卓恶意软件家族:“CherryBlos”和“FakeTrade”,它们旨在窃取加密货币凭据和资金,或者从事诈骗活动。趋势科技公司发现了这些新的...
谷歌发布人工智能生成图片检测工具
随着生成式人工智能技术的快速普及,对人工智能生成内容的检测需求不断增长。谷歌近日推出了SynthID的测试版,这是一种识别人工智能生成的图像并为其添加水印的工具。SynthID最初将提供给数量有限的I...
五眼联盟曝光俄罗斯针对乌克兰军事设备的网络武器
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评五眼联盟称这套工具主要针对乌克兰武装部队在战场上使用的安卓设备。图:ARMY SOS / FACEBOOK安全内参9...
苹果发布设备更新以修补关键漏洞CVE-2023-37450
如果您是iPhone、iPad或Mac用户,则必须立即安装这些更新。但是,如果您打开了自动更新,则无需担心。苹果已向iPhone、iPad和Mac用户发出严重安全警报,敦促他们尽快更新设备。这家科技巨...
银狐木马风险分析及防范建议
一、基本情况 “银狐”木马是一类针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的木马。攻击团伙通过投递远控木马,获得受害者的计算机控制权限,在系统内长期驻留...
英国国防部数千份绝密文件被俄罗斯黑客泄露
据镜报当地时间9月2日21:21分更新的报道,英国军事和情报网站的绝密安全信息已被与俄罗斯有关的黑客在网上泄露。攻击者发布了数千页的数据,这些数据可以帮助犯罪分子进入HMNB克莱德核潜艇基地、波顿当化...
4345