近日,网络安全研究人员发现广泛使用的WordPress网站的Ultimate Member插件(用于简化用户注册及登录流程)存在0day漏洞,该插件目前已安装在全球超过20万个活跃网站上。该0day(...
APT组织蔓灵花最新样本分析
前言蔓灵花也称bitter,是一个疑似来源于南亚的高级威胁组织。自 2013年以来,一直属于活跃状态,该组织行动目标主要是巴基斯坦、孟加拉国和沙特阿拉伯的能源、工程和政府部门。正文从导出表看,可以发现...
三万个太阳能光伏电站面临严重漏洞威胁
全球数万个太阳能光伏发电站所采用的太阳能发电监控系统曝出严重漏洞,远程攻击者目前正积极利用该漏洞破坏运营或在系统中驻留。曝出漏洞的设备是日本大阪的Contec(康泰克)公司生产的SolarView太阳...
OpenSCAP(合规评估)
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
Menagerie2.0:一个高速迭代的攻击
Unit 42的研究人员发现,从2020年末到2022年末,发生了一系列针对美国和欧盟几家网络托管和IT提供商的攻击活动,研究人员将其编号为CL-CRI-0021,并认为其幕后攻击者是Menageri...
美国供水设施又遭黑:加州一水厂核心系统服务器被破坏
关注我们带你读懂网络安全美国司法部起诉文书称,Rambler Gallo故意卸载了水处理厂的主要运行和监控系统,随后关闭了运行这些系统的服务器。该系统保护整个水处理系统各项指标,包括水压、过滤和化学物...
从世界人工智能大会看大模型混战的5个维度
7月8日下午,以“智联世界,生成未来”为主题2023世界人工智能大会在上海世博中心闭幕。今年的大会上,“大模型”是当仁不让的C位。今年的人工智能大会上,30余款大模型集体亮相,包括商汤日日新、百度文心...
印尼3400万护照数据遭泄露!
据悉,数千万名印尼公民护照数据泄露,并在网上进行交易。泄露的数据包含护照持有者的身份数据。有3400万本新护照数据被泄露和进行交易。确认被泄露的数据包括护照号码、有效护照日期、姓名、出生日期、性别等。...
终究退市了!这家安全老将创立的昔日网红厂商即将易主
之前喵站曾报道过,「欺诈诉讼、大幅裁员、高管离职、退市风险、破产边缘,昔日网安明星深陷泥潭」,IronNet,这个由前美国陆军退役四星上将/曾任国家安全局局长、中央安全局局长和美国网络司令部司令的安全...
雷蛇数据泄露:涉嫌数据库和后端访问以十万美元出售
黑客声称窃取了 Razer 雷蛇的数据,据称其中包括源代码、加密密钥、数据库访问登录信息和后端访问凭据。一名在线账号为“Nationalist”的威胁行为者声称拥有从著名的美国-新加坡科技公司 Raz...
所有意大利人的电话号码都在地下出售,完整数据库 11000 美元
某著名地下论坛的一个帖子出售了大量意大利用户的个人数据。根据公开的信息,超过6000万个人的数据可供购买,价格为11000欧元。被盗的敏感数据包括全名、电话号码,在某些情况下甚至包括完整地址。考虑到目...
Bitdefender推出适用于Android、iOS和Chromebook的GravityZone安全性
Bitdefender推出了GravityZone Security for Mobile,这是一种下一代移动安全解决方案,旨在为组织提供先进的移动威胁检测(MTD)和适用于Android、iOS和C...
4277