我们的网络安全综述以Fortinet和Citrix产品中的一系列网络安全漏洞分别受到积极攻击的消息开始。这些攻击分别由FortiOS SSL-VPN中的内存损坏漏洞以及Citrix ADC和Citri...
TOP5 | 头条:民政部:关于假冒民政部官网进行诈骗的预警提示
TOP5 今日全球网安资讯摘要头条新闻民政部:关于假冒民政部官网进行诈骗的预警提示;安全资讯著名企业协作工具Slack的...
PyTorch机器学习框架遭遇恶意依赖供应链攻击
PyTorch机器学习框架遭遇恶意依赖供应链链攻击。 与Keras 和 TensorFlow类似,PyTorch是基于Python的开源机器学习框架。PyTorch广泛用于计算机视觉和自然语...
响尾蛇组织窃密木马通信分析
概 述2022年11月22日,响尾蛇组织对我国高校发起攻击活动,利用疫情相关信息包装钓鱼邮件,诱导受害者打开邮件附件,十分具有迷惑性。本次攻击活动仍然采用以往的攻击流程,利用LNK文件下载HTA文件,...
恶意PyPI 包利用Cloudflare 信道窃取开发系统信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士研究人员发现,PyPI仓库又遭攻击,六个恶意程序包在开发系统上部署信息窃取器。目前已删除的这些程序包是Phylum 在2022年12月22...
加密货币平台 3Commas 承认:黑客窃取了 API 密钥
关键词一位匿名的推特用户近日公布了一组据称从 3Commas 加密货币交易平台获得的 10000 个 API 密钥。3Commas 机器人程序使用这些 API 密钥,通过与诸多加密货币交易所进行交互为...
AI 智能潜在威胁,黑客利用 ChatGPT 轻松入侵网络
关键词网络攻击预测近日,有研究团队发现,基于 AI 的聊天机器人 ChatGPT(一个最近推出的工具),引起了在线社区的注意,因为它可以为黑客提供有关如何入侵网站的分步说明。研究人员提醒道,人工智能聊...
开发人员注意:VSCode 应用市场易被滥用于托管恶意扩展
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
2023年的4大网络风险以及如何应对
现在,2023年是一张白纸。虽然过去几年表明,永远无法针对所有情况进行规划,但了解当前的网络安全挑战可以为明年做好准备。当知道地平线上可能发生什么时,就可以准备迎接未来的挑战。可以制定预算,将资金分配...
TOP5 | 头条:黑客以2美元出售2亿Twitter用户个人资料
TOP5 今日全球网安资讯摘要头条新闻黑客以2美元出售2亿Twitter用户个人资料;安全资讯中国研究人员报告能用现有量...
2023 年的主要风险
一项针对 C 级高管和董事的全球调查重点关注宏观经济、战略和运营风险,强调了经济、人员和文化问题、供应链风险以及技术对 2023 年风险格局的影响。该调查于 2022 年 9 月至 10 月在线进行,...
Automated Libra通过CAPTCHA绕过自动创建GitHub账号,进行加密货币挖矿
Automated Libra黑客组织通过CAPTCHA绕过技术自动账号创建,进行加密货币挖矿。近期,南非黑客组织'Automated Libra'通过CAPTCHA绕过技术实现自动账号创建,在云平台...
4476