关键词在发现严重的远程代码执行 (RCE) 漏洞后,D-Link 强烈建议其旧款 VPN 路由器用户更换设备。由于这些型号的路由器已达到其使用寿命和终止支持的日期,因此不会再对其打补丁以防范该漏洞。安...
新的Linux变种FASTCash恶意软件:金融系统的隐秘威胁
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
网友使用 AI生成的代码被盗走价值2500 美元虚拟币
大家要当心 @OpenAI 提供的信息!今天我想写个自动刷单机器人,就向 @ChatGPTapp 请教代码。它确实给了我代码,但没想到竟然推荐了一个诈骗的 @solana API网站。结果我损失了差不...
30 万人被迫受骗:Meta 报告揭露杀猪盘惊人规模
方便的话加加小号,防失联。在最近的一份报告中,Meta 详细介绍了其打击“杀猪盘”骗局和其他欺诈活动背后的有组织犯罪网络的努力。这些骗局通常通过在骗局中强迫劳动来实施,利用人们的信任来窃取他们的投资,...
winzip、7z 压缩软件存在漏洞需警惕以及一条不可信的 Linux 0day 漏洞预警
安全研究人员发现了广泛使用的文件归档工具 WinZip 中的一个严重漏洞,该漏洞可能允许攻击者绕过关键的安全措施并可能在用户的系统上执行恶意代码。该漏洞被标记为 CVE-2024-8811,CVSS ...
一起非法获取计算机信息系统数据案被破获
价值十万元的账号积分被洗劫一空,是黑客所为?还是另有隐情?近日,成都市公安局青羊区分局网络安全保卫大队成功破获一起非法获取计算机信息系统数据案。账户积分“不翼而飞”?2024年7月,青羊区某软件公司负...
研究人员发现两个未被披露的Linux后门
网络安全厂商ESET研究人员近期发现了两个以前未知的Linux后门样本:WolfsBane和FireWood。这些样本被用于网络攻击活动,目标是窃取敏感数据,如系统信息、用户凭证以及特定文件和目录。这...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
关键词恶意软件据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公...
BlockSec Phalcon: 攻击阻断系统守护 Base 链上安全
BlockSec Phalcon 现已全面支持 Base!▶ 攻击监控+自动阻断: 即日起,Base 链的协议方和 LP 即可通过 BlockSec Phalcon 监测相关协议的链上活动,迅速获知攻...
越来越多的国家正在为黑客松绑?
近日,德国联邦司法部起草了一项法律,目的在于为白帽黑客提供法律保护,白帽黑客在检测并弥补IT安全漏洞时的行为将不再承担刑事责任,也不会面临被起诉的风险。关注此类消息的朋友应该知道,德国不是第一个立法保...
银狐的反击——模拟点击放行拦截弹窗
01银狐肆虐“银狐木马”家族从2023年起在国内肆虐,该家族木马通常用钓鱼网页、即时通信工具、邮箱等方式向众多行业的从业人员投递钓鱼远控木马。在黑产团伙中该家族被广泛应用,并且不同团伙采用的攻击手法各...
Ubuntu系统软件中的5个漏洞潜藏了10年才被发现
关键词安全漏洞Ubuntu系统中的实用程序 needrestart 近日被曝出存在5个本地权限提升 (LPE) 漏洞,这些漏洞不是最近才产生,而是已经潜藏了10年未被发现。这些漏洞由 Qualys 发...
4290