关键词OpenAI当地时间5月18日,OpenAI官网宣布推出iOS版ChatGPT应用,该应用可免费使用,并在不同设备间同步用户的历史记录。该应用还集成了OpenAI开源语音识别系统Whisper,...
用友NC存在反序列化远程代码执行漏洞风险提示
漏洞公告 近日,安恒信息CERT监测到用友NC存在反序列化远程代码执行漏洞,目前技术细节及PoC未公开。攻击者可在未登录系统状态下,通过发送特定请求包触发反序列化,最终实现远程代码执行。安恒信息CER...
【风险预警】Linux Kernel ksmbd 远程代码执行漏洞(CVE-2023-32254)
漏洞公告 近日,安恒信息CERT监测到Linux Kernel ksmbd 远程代码执行漏洞(CVE-2023-32254),目前技术细节及PoC未公开。该漏洞发生在SMB2_TREE_DISCONN...
【风险预警】Spring Boot Welcome页面存在拒绝服务漏洞(CVE-2023-20883)
漏洞公告 近日,安恒信息CERT监测到Spring Boot Welcome页面存在拒绝服务漏洞(CVE-2023-20883),目前技术细节及PoC未公开。当Spring Boot与反向代理缓存共同...
响尾蛇 APT 组织持续攻击我国和巴基斯坦实体组织
关键词网络攻击The Hacker News 网站披露,网络安全研究人员近期发现 APT 组织 SideWinder 正在“集中火力”猛攻位于我国和巴基斯坦境内的实体组织。APT 组织 SideWin...
【漏洞预警】Apple多个高危漏洞
Apple WebKit 释放后重用漏洞(CVE-2023-32373)描述:由于 WebKit 中存在释放后重用错误,远程攻击者可以诱骗受害者访问特制网页,触发此漏洞并在系统上执行任意代码。利用条件...
VSCode市场的恶意扩展
CloudGuard Spectral 在 VSCode 市场上检测到恶意扩展安装这些扩展的用户使攻击者能够窃取 PII 记录并将远程 shell 设置到他们的机器一旦检测到,我们会就这些扩展向 VS...
恶意 AI 工具广告被用来传递 Redline Stealer恶意软件【日常搜索方法查找使用需谨慎】
ChatGPT 等人工智能 (AI) 工具的日益普及使其成为威胁行为者的有吸引力的目标,他们现在正在利用它们作为社会工程策略来诱使受害者下载恶意软件投放器,最终导致部署像 Vidar 和 Redlin...
网安行业「iPhone时刻」!深信服首秀安全GPT技术应用
5月18日,深信服正式对外首秀安全GPT技术应用。深信服科技董事长何朝曦在现场分享了安全GPT技术应用的研发背景、技术应用特点及未来设想。深信服科技研发总经理梁景波、深信服安全攻防专家演示了安全GPT...
国际大型陶瓷材料厂商因网络攻击损失超3千万元
关注我们带你读懂网络安全英国工业陶瓷公司维苏威披露,公司因今年2月遭遇的未授权访问事件损失了超3千万元。前情回顾·网络攻击造成高额损失英国最大外包公司因勒索攻击损失1.75亿元,股价大跌全球关键半导体...
著名密码管理工具被曝漏洞KeePass-已有POC
什么是KeePassKeePass 是一款免费的开源密码管理器,可帮助你以安全的方式管理你的密码。你可以将所有密码存储在一个数据库中,该数据库由一把万能钥匙锁定。因此,你只需记住一个主密钥即可解锁整个...
Apple WebKit 多个高危漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。安全通告Apple WebKit 是由苹果公司开发的一款开源浏览器引擎,它是 Safari 浏览器的核心组件,也被 Google...
4318