生成式人工智能(genAI)和大型语言模型(LLMs)的出现,如ChatGPT,引发了一场波及每个行业和企业的变革。这些技术不仅带来新的能力、效率和可能性,还动摇了现有的结构、流程、治理和运营活动。许...
Apache OFBiz远程代码执行漏洞(CVE-2024-47208)
一、漏洞概述漏洞名称Apache OFBiz远程代码执行漏洞CVE IDCVE-2024-47208漏洞类型代码注入、SSRF发现时间2024-11-18漏洞评分暂无漏洞等级高危攻击向量网络所需权...
CNVD漏洞周报2024年第46期
2024年11月11日-2024年11月17日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞420个,其...
银狐'全家桶'病毒:下载这些软件时,千万别掉进陷阱!
小张是某公司的财务,一天她急需处理一份PDF文件。搜索"PDF转换器"时,第一条就是某知名PDF软件的"官方下载"页面。界面非常专业,还标注"企业版已被10000+公司采用"。小张想都没想就点击了下载...
关于iOS 18 不活动重启最新消息
https://naehrdine.blogspot.com/2024/11/reverse-engineering-ios-18-inactivity.html机翻,感兴趣的看原文吧,我觉得有点意思...
我如何黑掉100 名黑客的?
我是如何"黑"掉100个黑客的,或者说是那些脚本小子们!Jinn勒索软件构建器蜜罐"无聊总是伴随着一段创造力迸发的时期" ——罗伯特·M·皮尔西格事情是这样开始的最后的结果在BreachForums软...
2024年最危险的十大恶意软件
2024年,恶意软件持续演变,攻击者不断采用新技术和策略,增强隐蔽性和破坏力。Check Point的数据显示,FakeUpdates、Qbot和Formbook等恶意软件在全球范围内广泛传播,感染了...
【黑产大数据】同名贷欺诈产业链解构
早些年,因“同名同姓”莫名背上“贷款”的事件并不少见,那时候金融机构在做贷款人身份信息确认时还没有人脸验证等措施,黑产或一些不法分子通过一些违规操作,利用“同名同姓”人的身份信息为有贷款需求的人进行贷...
关注两高一弱,让黑客无机可乘
消除安全隐患守护网络安全在数字化转型浪潮中网络安全已成为企业和个人不可忽视的核心议题公安机关网安部门始终以保护网络、数据和公民个人信息安全为重点,坚持以打促管、以管促治,消除网络顽瘴痼疾。真实案例1前...
微软 Power Pages 配置错误暴露敏感数据
钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。来源: BleepingComputer假冒人...
速修!宝兰德BES中间件远程代码执行漏洞
漏洞概况宝兰德BES中间件(BES Application Server)是由北京宝兰德软件股份有限公司开发的一款JavaEE应用服务器,专注于为企业级用户提供高效、稳定的中间件解决方案。微步情报局通...
T-Mobile 证实在近期的电信入侵事件中遭到黑客攻击
导 读T-Mobile 证实,在最近报道的一系列电信入侵事件中,该公司遭到黑客攻击,黑客旨在获取私人通信、通话记录和执法信息请求。T-Mobile 表示:“T-Mobile 正密切监视此次全行业的攻击...
4290