人工智能(AI)作为新一轮科技革命的重要驱动力量,正在有效推动着数字化转型,其带来巨大机遇的同时,也伴随着新的风险和挑战。当前,人工智能仍处于快速发展阶段,其技术自身固有的脆弱性和管理体系落后于技术发...
国家网络安全通报中心:谨慎采购使用未通过网络安全审查的软硬件产品
关于谨慎采购使用未通过网络安全审查的软硬件产品的预警通报为防止供应链安全风险,请网络安全等级保护第三级及以上信息系统相关网络运营者依照《网络安全法》等法律法规规定,切实增强风险意识,加强安全评估,谨慎...
《2023年中国网络安全市场与企业竞争力分析》报告发布
2023年6月20日,中国网络安全产业联盟(CCIA)发布《2023年中国网络安全市场与企业竞争力分析》报告(以下称《报告》)。该报告由数说安全提供研究支持,从网络安全产业规模及增速、行业集中度、主要...
Grafana 提醒注意严重的认证绕过漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Grafana 为其多个应用版本发布安全修复方案,修复了一个严重漏洞,它可使攻击者绕过认证并接管使用 Azure Active Direc...
Fortinet 修复严重的 FortiNAC 远程命令执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortinet 公司更新零信任访问解决方案 FortiNAC,修复可被用于执行代码和命令的严重漏洞CVE-2023-33299。Fort...
数百万个 GitHub 仓库易受 RepoJacking 攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士数百万个 GitHub 仓库易受依赖仓库劫持攻击即 “RepoJacking”攻击,可使攻击者部署供应链攻击,影响大量用户。AquaSec...
大量飞行员敏感数据泄露,全球最大航空公司遭遇供应链攻击
上周五(6月23日),全球最大的两家航空公司美国航空(American Airlines)和西南航空(Southwest Airlines)披露了一起数据泄露事件。泄露原因是航空飞行员管理招聘平台Pi...
最快仅需两分钟,攻击者能迅速将暴露的敏感信息武器化
据Cyber News 6月20日消息,云安全公司 Orca Security 的研究表明,在针对云的网络攻击中,攻击者能够在短短两分钟内发现配置错误和易受攻击的资产,并立刻开始对其进行利用。 Orc...
文章翻译-币安智能链令牌桥黑客攻击
背景故事 2022 年10 月 6 日,最大的加密货币交易所币安旗下的 BSC Token Hub 桥(以下简称 BSC)遭到黑客攻击。这是有史以来最大的加密货币黑客攻击之一。BSC 确保币安用于去中...
2023leHACK会议
6月30日星期五,巴黎最大的黑客会议之一开始:leHACK。这而且这次会议里除了正常的攻击防守外,有OSINT专场,OSINT 部分内有一个完整的 OSINT会议流程和 。持续两天的开源盛会,来自世界...
报告显示,数百万个GitHub存储库易受Repo Jacking攻击
Repo Jacking(依赖项存储库劫持)是一种供应链攻击,攻击者可以利用该漏洞接管已停用的组织或用户名称,并发布带有恶意代码的篡改版本的存储库。美国马萨诸塞州的云原生安全公司Aqua在周三的一份报...
AI之下没有秘密:网友诱骗ChatGPT激活 Windows 11
AI 聊天机器人动了谁的奶酪?1ChatGPT 和 Bard 向用户共享 Windows 产品密钥 要放心踏实地使用 Windows 系统,首先得获取独一无二的密钥。长期以来,购买能用的密钥一直是操作...
4371