2024-11-16 微信公众号精选安全技术文章总览洞见网安 2024-11-160x1 Fckeditor编辑器漏洞汇集小兵搞安全 2024-11-16 21:37:520x2 【Pikachu】X...
Arsenal 2.0 提升恶意软件隐蔽战术以绕过静态检测
Arsenal 2.0 Elevating Malware Stealth Tactics to bypass static detection注意: 本博客是我之前文章“Arsenal: 绕过 ED...
研究人员警告 AI 图像生成模型可能会泄露敏感指令;利用爬虫技术非法抓取电商数据
研究人员警告 AI 图像生成模型可能会泄露敏感指令;据Cyber Security News消息,研究人员最近在高级人工智能图像生成模型中发现了一个潜在的安全漏洞,能够在无意中泄露敏感系统指令,尤其是...
漏洞通报丨CVE-2023-27326丨Parallels Desktop VM Escape
此漏洞允许本地攻击者在受影响的 Parallels Desktop 安装中提升权限。该漏洞在Parallels Desktop版本18.0.0(53049)上进行了测试,并在18.1.1(53328)...
债务减免公司遭遇网络攻击 上百万数据泄露
伊利诺伊州的债务减免服务提供商Set Forth, Inc. 公布了一桩数据泄露事件,涉及150万名美国客户的个人信息外泄。此次安全漏洞于2024年5月21日被发现,起因于一起外部黑客攻击,导致包括姓...
金眼狗团伙近期活动跟踪
概述2022年5月份,奇安信威胁情报中心发表了《Operation Dragon Breath(APT-Q-27):针对博彩行业的降维打击》一文,披露了金眼狗(奇安信内部跟踪编号APT-Q-27)针对...
【文章转载】Ymir勒索软件:RustyStealer后的隐蔽威胁与全新攻击手法解析
点击蓝字 关注我们Ymir勒索软件家族是一种新型的勒索软件,近期被网络安全研究人员发现,通常在系统被RustyStealer窃密软件感染后两天内部署。RustyStealer是一种最早在2021年记录...
2025年十大战略技术趋势
Gartner发布了《2025年十大战略技术趋势》报告。技术趋势划分为三大类:AI的当务之急和风险、计算的新领域和人机协同,三大类包括10大趋势。代理型AI定义:代理型AI是一类能够独立做出决策并采取...
黑客盯上已停产D-Link网络存储设备中严重的漏洞CVE-2024-10914
自D-Link宣布不修复严重漏洞CVE-2024-10914(CVSS分数为9.8)后,几天后黑客开始尝试利用该漏洞。该漏洞CVE-2024-10914是一种命令注入问题,影响D-Link DNS-3...
给执法出难题?iPhone新安全功能无法破解
苹果在最近发布的iOS 18.1中悄悄增加了一个新安全功能:“自动重启”。当iPhone长时间未使用(未解锁屏幕)后设备会自动重启,重新加密数据,彻底堵死了通过解锁屏幕读取数据的破解路径,大幅提升了数...
以色列支付系统遭受大规模网络攻击,全国加油站和商超大范围瘫痪
11月15日,星期五 ,您好!中科汇能与您分享信息安全快讯:01谷歌云2025年网络安全预测:人工智能、地缘政治和网络犯罪成为焦点谷歌云(Google Cloud)发布了《2025 年网络安全预测》,...
微软11月补丁星期二:修复91个漏洞,包含4个零日漏洞
E安全消息,微软2024年11月“补丁星期二”更新修复了91个安全漏洞,其中包括4个零日漏洞,其中2个已经被积极利用。1Patch Tuesday零日漏洞两个被积极利用的零日漏洞:CVE-2024-4...
4285