据Bleeping Computer网站7月13日消息,由联想生产的超70款笔记本电脑正受三个 UEFI 固件缓冲区溢出漏洞的影响,这些漏洞能让攻击者劫持Windows系统并执行任意代码。据悉,这三个...
深信服6+1实验室公布,「如炬计划」首批21位专家顾问集结!
“网络安全工作的本质是对抗,对抗的本质在攻防两端能力较量。”当今在面临企业数字化转型以及新的应用架构和应用环境带来的全新挑战,攻防对抗能力依然是网络安全工作的核心所在。未来的安全建设,既要适应复杂的业...
Google Play中恶意软件Autolycos已被下载300万次;微软披露macOS沙盒逃逸漏洞CVE-2022-26706
每日头条1、Google Play中恶意软件Autolycos已被下载300万次 据媒体7月13日报道,Google Play商店中存在一个新的Android恶意...
最新跟踪:多个未公开0day在野流传
“周期临近,0day漏洞检测与预防又重新霸占安全圈热搜榜。截止6月底,存在多个在野0day漏洞利用自微步在线旗下威胁感知平台TDP 0day检测能力上线以来,目前已监测到存在多个在野利用0day漏洞,...
通过远程控制层检测和防御系统攻击
Trend Micro™ Managed XDR 团队最近研究出了一种方法,成功防御了一种隐蔽的多层攻击行为,该攻击从被利用的终端漏洞逐渐发展为使用合法的远程访问工具(包括远程桌面协议 (RDP) )...
敏感数据保护的基石:API资产发现与管理
作为数字经济和信息社会的核心资源,数据对国家治理、经济运行机制、社会生活方式等产生着深刻影响。数据在流动、分享、加工和处理的过程中创造价值,但其前提是保障数据安全无虞。因为庞大的数据足以勾勒出数以亿计...
亚马逊云一行代码爆出三个漏洞,潜伏五年
关注我们带你读懂网络安全近日,亚马逊AWS修复了IAM Authenticator for Kubernetes的一行代码中存在的三个身份验证漏洞。这些漏洞在亚马逊Kubernetes托管服务Amaz...
遭勒索软件攻击,美190万条医疗记录被泄露
近日,美国一家收债员专业金融公司 (PFC) 报告了一起数据泄露事件,该事件影响了美650 家不同医疗提供商和191万患者的数据。这是一家总部位于科罗拉多州的为医疗保健公司追讨未偿债务的公司,该公司表...
Mantis——迄今为止的最强僵尸网络
DDoS防护公司Cloudflare宣布其上个月缓解的破纪录的分布式拒绝服务(DDoS)攻击源自一个名为Mantis的新僵尸网络,该僵尸网络很有可能是迄今为止最强大的僵尸网络。这次僵尸网络的攻击来自5...
不要输入验证码!流调电话可能假的!
随着疫情的反复,各地又开始进入新一轮抗击疫情的“战斗”中。通过流调来收集信息,是控制疫情传播的重要手段。流调的全称是流行病学调查,调查目标在过去重要时间段里走过的路、遇到的人和发生的哪些事,是否有传播...
APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告
APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击,载荷组件与NukeSped家...
微软详述影响苹果 iOS、iPadOS、macOS 设备的沙箱逃逸漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周三,微软详述了影响苹果操作系统的一个安全漏洞 (CVE-2022-26706,CVSS评分5.5),它可导致攻击者提升设备权限并部署恶...
4037