API流量约占全球互联网流量的83%,是数字经济的“关键基础设施”,同时也是最热门的攻击目标之一。随着云计算、物联网、移动互联网和人工智能技术的快速普及,API安全已经成为当下企业和互联网面临的最严峻...
通过DeathNote活动发现的Lazarus组织的最新攻击趋势
Lazarus又名APT38,是一个知名的朝鲜语APT组织。主要负责以获得外汇为目的的攻击。自从2007年第一次出现后,该组织就非常活跃。早期主要是针对美国、韩国进行政治攻击,后续攻击目标渐渐扩大到印...
NSO集团2022年至少使用了3个 iOS 零点击 exploit
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士公民实验室发布报告称,以色列监控软件厂商 NSO 集团在2022年至少使用了三个此前未知的 iOS 零点击 exploit。NSO 集团开...
【暗网资讯】曾经最大的中文暗网市场“暗网中文论坛”确认倾吞用户资产,请勿充值,请勿使用!
“暗网中文论坛”暗网网站一直持续性收割用户比特币,希望所有访问暗网的网友远离“暗网中文论坛”(暗网中文交易市场)。不要再访问!不要再访问!不要再访问!“暗网中文论坛”苍白无力的解释上周,“暗网下/AW...
【漏洞通告】关于 Oracle WebLogic 服务器中间件远程代码执行漏洞的通告
概述 我中心技术支撑单位“深圳网安检测”监测到 Oracle WebLogic 服务器中间件存在远程代码执行漏洞(CV...
【暗网资讯】“暗网中文论坛”被黑,黑客进出后台如入无人之境
黑客称,他就是想在“暗网中文论坛”每个月搞点茶钱而已,本不想搞事,结果站长黑他的币,还冻结他的账户,找站长理论还比较狂妄,他很无奈,只能黑了这个站。“暗网下/AWX”前天正式确认“暗网中文论坛”倾吞客...
RSA 2023创新沙盒冠军解读|模型也是资产,AI或将成攻防焦点
全文共2426字,阅读大约需10分钟。美国旧金山时间4月24日下午,RSA Conference 2023正式公布创新沙盒本年度冠军,人工智能安全厂商HiddenLayer一举夺魁。本文将从创新沙盒冠...
【已验证+验证细节公布】xxx数据被泄露!可查询全xx省个人信息!(2h后删除)
表哥们动动小手点点关注免责声明本公众号娱乐为主,主要方便各位大师傅能够在工作学习之余娱乐放松文章内容纯属娱乐,如感觉冒犯请联系本人删除文章!!!本文纯属调侃!!!!懂的都懂但是我不会拿这种事情割韭菜下...
3CX供应链攻击样本分析
本文为看雪论坛优秀文章看雪论坛作者ID:megaparsecffmpeg.dll3CXDesktopApp.exe 会侧加载 ffmpeg.dll,ffmpeg.dll 中包含恶意代码,也包含正常的功...
美国泄露机密文件完整情况和外部分析
这月最经典的故事是美国FBI逮捕了一名 21 岁的空军警卫队成员,他在 Discord 上泄露了机密文件。虽然真实调查涉及通过票据识别原始发帖者的技术部分,但纽约时报和Bellingcat的一个团队利...
被忽略的风险,二手路由器竟成黑客的秘密武器
据BleepingComputer 4月23日消息,网络安全公司 ESET的研究人员发现,在二手市场上售卖的一些企业级路由器中还存在未被擦除干净的敏感数据,能够被黑客用来破坏企业环境或获取客户信息。研...
洞见RSA 2023|独行速,众行远——从RSA2023会议主题Stronger Together说起
全文共4381字,阅读大约需9分钟。 // 每一届RSAC大会都有一个主题,从早期的以历史典故、重要著作、重要人物等为主题,逐渐以体现时代特色的单词或短语为主题,代表...
4371