关键词安全漏洞Apache 软件基金会披露了 Apache Tomcat 中的一个重大安全漏洞,该漏洞可能允许攻击者绕过安全规则并通过操纵 HTTP 优先级标头 触发拒绝服务条件。该高危漏洞编号为 C...
攻击者利用Craft CMS零日漏洞在野外发起链式攻击
Orange Cyberdefense旗下CSIRT团队警告称,威胁分子在近期攻击中将两个Craft CMS漏洞串联利用。Orange专家在调查一起服务器入侵事件时发现了这些漏洞。2025年4月25日...
最新报告:2024 年网络攻击总量达 3110 亿次,AI API 漏洞成罪魁祸首
根据 Akamai 的最新报告,2024 年Web 攻击增加了 33%,其中 API 成为主要攻击目标。这一增长主要是由于人工智能应用的快速普及,导致了攻击面的扩大。新数据显示,2024年Web攻击增...
人工智能机器人可以操纵用户的想法
突发新闻:苏黎世大学自 2024 年 11 月以来一直在秘密使用人工智能机器人操纵 Reddit 用户。最可怕的部分是什么?这些机器人改变 Reddit 用户想法的可能性是基线的 6 倍,通常是通过利...
新型Android恶意软件会窃取用户信用卡信息以实施NFC中继攻击
一种名为“SuperCard X”的新型恶意软件即服务(MaaS)平台开始在市场出现,该平台通过NFC中继攻击安卓设备,使销售点和ATM交易能够使用受损的支付卡数据。SuperCard X是由移动安全...
Linux安全盲区曝光:io_uring机制可绕过主流检测工具
Linux安全盲区曝光:io_uring机制可绕过主流检测工具 ARMO研究团队近日披露Linux运行时安全工具存在重大缺陷,证实io_uring接口可使rootkit(内核级恶意软件)绕过常规监控方...
漏洞通告 | SAP NetWeaver Visual Composer Development Server 远程代码执行漏洞
漏洞概况SAP NetWeaver Visual Composer 是SAP NetWeaver平台中的一个图形化建模环境,用于快速开发和部署复合应用程序。微步情报局获取到SAP NetWeaver ...
2025 RSAC|山石网科洞察安全行业4大趋势
总结2025 RSAC的关键焦点内容助力企业构建面向未来的安全体系2025年4月28日,全球最具影响力的网络安全盛会——RSA Conference 2025(RSAC 2025)在美国旧金山正式拉开...
随着人工智能的进步,红队活动变得更加复杂
人工智能极大地改变了网络安全格局,红队活动越来越多地利用复杂的人工智能驱动技术来模拟高级持续性威胁。这些人工智能增强型红队现在可以以前所未有的速度自动执行渗透目标和收集敏感数据的过程。机器学习、深度学...
BreachForums 显示关于关闭的消息,引用 MyBB 0day 漏洞
BreachForums 发布了一则 PGP 签名的消息,解释了 2025 年 4 月突然关闭的原因。管理员引用了影响该站点的 MyBB 0day 漏洞,计划回归,否认被查封,并警告克隆网站。2025...
伊朗击退大规模网络攻击
Akira 勒索软件攻击后,日立 Vantara 关闭服务器日本跨国集团日立公司的子公司 Hitachi Vantara 上周末被迫关闭服务器,以控制 Akira 勒索软件的攻击。来源: Bleepi...
Earth Kurma APT组织正持续针对东南亚政府及电信机构发动攻击
趋势科技最新研究报告揭露,名为"Earth Kurma"的高级持续性威胁组织(APT)正针对东南亚多国展开网络攻击。该组织使用定制化恶意软件、Rootkit工具及云存储服务实施间谍活动、凭证窃取和数据...
4031