自从去年11月底OpenAI发布了ChatGPT,很多安全专家就预测网络罪犯开始利用该AI聊天机器人编写恶意软件和从事其他恶意活动只是时间问题。而就在几周之后,这个时间看来已经到了。事实上,Check...
CNVD漏洞周报2023年第2期
2023年01月09日-2023年01月15日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞231个,其中高危漏洞1...
Clash for windows又爆远程代码执行高危漏洞 漏洞复现
免责声明本公众号所分享的一切内容皆仅用于相关专业方向从业者学习交流, 由于传播、利用本公众号所提供的任何信息而造成的任何直接或者间接的影响及损失均由使用者本人负责,本公众号及原作者不为此承担...
2022年度盘点|vivo安全赛道守正创新的这一年!(互动有奖)
一元复始,万象更新,是时候用一份年度总结,来和2022做一个有仪式感的告别。这一年vivo积极参与生态共建,保持对外透明沟通,与行业共享“vivo经验”,用最高标准检验严格要求自身;这一年vivo坚持...
日产北美公司再次曝出数据泄露严重事件
关注我们带你读懂网络安全日产公司近日再次曝出数据泄露严重事件。BleepingComputer报道,日产(NISSAN)北美公司本周二开始发送数据泄露通知,通知客户其第三方服务提供商发生泄露客户信息的...
WebLogic系统曝高危漏洞,有在野利用,快修!
01 漏洞概况 2023年1月18日,Oracle发布安全补丁修复WebLogic中间件漏洞。其中CVE-2023-21839由微步TDP威胁感知平台在攻防演练期间捕获,并报告给管理部门和厂...
信息安全漏洞周报(2023年第2期)
根据国家信息安全漏洞库(CNNVD)统计,本周(2023年1月9日至2023年1月15日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞618个。接报漏洞情况&n...
真实案例!恶意黑客利用物联网设备成功入侵电网
微软报告揭示,有攻击者利用某个停止维护的物联网产业链基础软件漏洞,成功入侵印度电网,该漏洞目前正被持续利用。前情回顾·物联网威胁态势近亿台物联网设备或遭劫持,这家IoT云平台遭遇“灾难性”入侵事件湖北...
APT-C-55(Kimsuky)组织以IBM公司安全产品为诱饵的攻击活动分析
APT-C-55 KimsukyBabyShark是基于 Microsoft Visual Basic (VB) 脚本的恶意软件系列,用于收集敏感信息。该组件最早发现于2019年,用于针对...
ANKR被黑事件分析
12月2日,NUMEN实验室根据链上数据监测,发现aBNBc项目遭到黑客攻击,出现大量的增发交易,增发了大量的aBNBc代币,目前黑客增发的 aBNBc一部分通过pancakeswap兑换为了BNB,...
使用攻击者的工具抵御Hive勒索软件
最新版本的Hive有效载荷是用Rust编写的,之前是用Go编写的。它通常会在攻击者通过利用钓鱼邮件、暴露的RDP、利用未打补丁的软件(FortiOS漏洞CVE-2020-12812和微软Exchang...
工业互联网网络体系安全防护研究
摘要:深入实施工业互联网创新发展战略对加速我国产业数字化转型、抢占国际竞争制高点意义重大。网络体系是工业互联网的基础,网络体系的安全是核心保障,从防护对象、防护措施、防护管理等视角出发,通过对网络体系...
4476