现象 使用手机 Chrome 访问某数码论坛时会自动跳转到奇怪的网站,而且是在帖子加载完成后才动态跳转。不稳定复现,仅在 Chrome 上偶现,Edge 无法复现,桌面浏览器无法复现。 主要涉及的两个...
洞见简报【2023/6/20】
2023-06-20 微信公众号精选安全技术文章总览洞见网安 2023-06-20 0x1 VulnHub靶机-Gemini-inc |红队打靶0x00实验室 2023-06-20 21:0...
起底Frosted DDoS攻击团伙
概述随着僵尸网络泄露源码的普及,构建一个僵尸网络的门槛越来越低,同时编写一个僵尸网络的门槛也随之变低,攻击者可以通过拼凑源码轻而易举的创建一个僵尸网络,本次披露的 DarknessQbot 就是一个例...
40种网络浏览器受影响,研究人员披露正在不断改进的新信息窃取恶意软件
据InQuest、Zscaler、Cyfirma等研究组织报告,地下市场最近冒出了一款名为Mystic Stealer的新恶意软件,能够从近40个Web浏览器和70多个浏览器扩展中窃取凭据,主要针对加...
华硕用户注意了!官方曝光路由器的关键漏洞,称尽快修复
关键词漏洞修复近日,华硕针对多种路由器型号的漏洞,发布了安全固件更新,并敦促客户立即更新设备或限制WAN访问,以保证其设备安全。华硕方面表示,新发布的固件中包含九个安全漏洞的修复程序,包括高漏洞和关键...
最新国外数据安全事件汇总
本文汇总了最近国外数据安全事件。 1、美国政府正在购买个人信息,包括位置数据!🔗 根据美国国家情报总监办公室(ODNI)的一份报告,该办公室由艾薇儿·海恩斯(Avril Haines)主任领导,艾薇儿...
人工智能伦理审查与监管初探
2022 年 11 月,美国研究机构 OpenAI 发布对话式大规模语言训练模型 ChatGPT,在全球引发了前所未有的热度。然而在其发布后不久,意大利数据保护局就以数据安全问题为由,禁止了 Chat...
洞见简报【2023/6/19】
2023-06-19 微信公众号精选安全技术文章总览洞见网安 2023-06-19 0x1 如何使用Indicator-Intelligence收集与威胁情报相关的域名和IPv4地址Free...
PyPI 在恶意 Python 脚本攻击后暂停新注册
Python 包的官方存储库 PyPI 最近宣布暂停新用户和新项目注册。此公告可能与一次有趣的攻击有关,该攻击展示了看似无害的 Python 脚本如何隐藏可能危及用户系统的恶意负载。攻击者可以诱使用户...
AI 换脸技术被滥用,揭示网络安全骗局的冰山一角
爱荷华州最大的学区确认受到勒索软件攻击,数据被盗爱荷华州最大的学区--得梅因公立学校今天证实,一次勒索软件攻击是迫使其在2023年1月9日关闭所有网络系统的背后原因。来源: BleepingCompu...
黑客威胁公开 Reddit 被盗数据
2月份,BlackCat (ALPHV) 勒索团伙攻击 Reddit,并声称从该公司盗走80GB的数据。 2月9日,Reddit 公司披露称2月5日员工遭钓鱼攻击,其系统被入侵。该钓鱼攻击可导致威胁行...
西部数据更新固件版本,修复4个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士西部数据提醒 My Cloud 系列设备的所有人表示,需要将设备更新至最新固件版本 5.26.202,否则从2023年6月15日开始将无法...
4371