沉默了几个月后,美国执法部门开始了针对Z-Library的新一轮打击。最近几日,Z-Library多个新的主域名被查封,点击后弹出FBI提示。随后,Z-Library通过社媒确认了部分域名被攻击下线的...
腾讯安全威胁情报中心推出2023年5月必修安全漏洞清单
欢迎关注腾讯安全威胁情报中心腾讯安全攻防团队 A&D Team腾讯安全 威胁情报团队腾讯安全威胁情报中心推出2023年5月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响...
法国海外省疑遭勒索软件攻击,政务网络已瘫痪数周
法国海外省马提尼克岛疑似遭遇勒索软件攻击,互联网访问与多项政务民生服务已中断大半个月,目前仍在处理中。6月6日消息,位于中美洲加勒比海的马提尼克岛遭到网络攻击,致使互联网访问与其他基础设施中断数周,目...
【漏洞通告】Google Chrome V8类型混淆漏洞(CVE-2023-3079)
一、漏洞概述CVE IDCVE-2023-3079发现时间2023-06-06类 型类型混淆等 级高危攻...
OWASP发布大型语言模型漏洞威胁Top10(草案清单)
基于大型语言模型(LLM)的生成式AI技术应用已经成为当前全球企业普遍关注的热点。作为一种创新技术,企业组织在未来数字化发展中有很多机会应用ChatGPT或类似AI工具。因此,CISO们需要提前做好准...
全球首个黑客沙箱卫星Moonlighter升空
据悉,由Aerospace打造的Moonlighter卫星,于6月5日随着SpaceX CRS-28商业补给任务而被发送到国际空间站(SSI),成为全球首个且唯一一个位于太空中的黑客沙箱,供安全社群用...
唯品会因宕机故障损失亿元 开除基础平台部负责人;因拼写错误,17个数据库被删除,微软 Azure DevOps 罢工十小时
唯品会因宕机故障损失亿元 开除基础平台部负责人 2023年6月5日,唯品会控股有限责任公司(以下简称“唯品会”)又上热搜了,但原因竟是一条宕机故障处理公告。 《关于329机房宕机故障处理公告》【唯品会...
AI驱动的补丁管理方式影响网络安全的三种方式
安全团队一般会根据补丁管理的优先级进行修补,这使得攻击者可以使用几年前的CVE漏洞进行攻击。关于使用CVE进行攻击的优先级的相关知识,现在已经成为了不断发展的网络攻击者的技术的一部分。因此,当手动进行...
Hot Pixel攻击通过检查CPU温度变化窃取数据
Hot Pixel攻击可通过检查CPU温度和电量变化来窃取数据。美国佐治亚理工学院、密歇根大学和德国波鸿鲁尔大学研究人员提出一种新型攻击方法——Hot Pixels,可以提取目标浏览器上展示的内容像素...
iOS最新安全漏洞被曝光,黑客可执行任意恶意代码,中招者不计其数!
iOS系统一直以安全著称,但近期也被爆出安全漏洞了。据了解,黑客利用iMessage服务的漏洞,无需用户点击任何东西,就能在手机端植入一个功能强大的APT平台,窃取个人信息和敏感数据。如今随着数字化经...
【漏洞通告】Zyxel防火墙缓冲区溢出漏洞(CVE-2023-33009)
一、漏洞概述CVE IDCVE-2023-33009发现时间2023-05-26类 型缓冲区溢出等 级严...
泄露大量手机号,证件照。某校园社交APP后台接口无权限认证
一如既往的后台接口权限设置问题,不负责任的企业可真多。接口地址:http://********/user...
4277