一级警报:一个“权限走私”漏洞正威胁全球Linux服务器!美国网络安全与基础设施安全局(CISA)已正式确认,一个编号为CVE-2023-0386的Linux内核高危漏洞,正被攻击者在真实网络环境中积...
UBS确认供应商遭勒索攻击,13万员工数据泄露
6月20日,星期五,您好!中科汇能与您分享信息安全快讯:01开源项目GitHub Actions配置不当或导致供应链攻击和敏感凭证泄露近日,一项安全调查揭示了包括MITRE和Splunk在内的多个知名...
史上最大规模实时登录凭证泄露事件:160亿条敏感数据暴露引发安全危机
2025年6月19日,网络安全研究机构CyberNews发布年度重磅监测报告,披露自今年1月起持续追踪发现30个处于暴露状态的超大规模凭证数据库,经核验总计包含160亿条高价值登录凭证。这些实时泄露数...
具有内存中执行技术的 PowerShell 加载程序,可逃避基于磁盘的检测
更多全球网络安全资讯尽在邑安全网络安全研究人员发现了一种基于 PowerShell 的复杂攻击活动,该活动利用先进的内存中执行技术来绕过传统的基于磁盘的安全控制。恶意基础设施跨越中国、俄罗斯和全球托管...
Apache SeaTunnel 漏洞允许未经授权的用户进行反序列化攻击
更多全球网络安全资讯尽在邑安全Apache SeaTunnel 是广泛使用的分布式数据集成平台,它披露了一个重大的安全漏洞,该漏洞使未经授权的用户能够通过其 RESTful API 接口执行任意文件读...
警惕!恶意大模型WormGPT新版出现,越狱揭示其底层技术
关注我们带你读懂网络安全网络犯罪分子通过越狱提示劫持主流大模型API(如Grok和Mixtral),将WormGPT重新打造为强大的钓鱼与恶意软件生成工具。前情回顾·大模型网络攻击能力动态网络攻击新时...
揭秘NSA组织架构:从斯诺登泄密看美国国家安全局的隐秘运作体系
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
荐读丨工信部:AI绘图工具ComfyUI多个安全漏洞已被用于实施网络攻击
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,ComfyUI工具存在任意文件读取、远程代码执行等5个安全漏洞,已被用于实施网络攻击。ComfyUI是一款开源的人工智能绘图工具...
DanaBleed新漏洞使 DanaBot恶意软件即服务平台浮出水面
在2022年6月更新的DanaBot恶意软件操作中引入的最新漏洞,导致其在最近的执法行动中被识别并拆解了他们的操作。DanaBot是一个从2018年到2025年活跃的恶意软件即服务(MaaS)平台,用...
香蕉小队在假GitHub仓库中隐藏了窃取数据的恶意软件
ReversingLabs的研究人员最近发现了一种令人担忧的新攻击方法,该方法由一个名为“香蕉小队”的组织领导。该组织于2023年10月首次被Checkmarx研究人员发现,以其狡猾的方法而闻名,他们...
【火绒安全周报】间谍伪装学生用Word文档套取敏感资料/黑客伪装高管诱骗员工下载恶意文件
01 间谍伪装学生用Word文档套取敏感资料 近日,某高校杨教授收到一封措辞模糊的“研究申请”邮件。要求其发送简历后,杨教授发现对方发来的加密文档中,所谓的“学生”信息可疑,专业与自己研...
揭秘:专门利用IIS业务挂载黑链的黑产组织
一、前言近期,发现多种告警事件:“黑链”、“通报”、“webshell通信”,经过排查定位,还原该组织的整个攻击行为特征。由于该组织的攻击特性,我将其命名为:“IIS_hijack”组织:一个专门利用...
4371