2024-11-11 微信公众号精选安全技术文章总览洞见网安 2024-11-110x1 攻防演练-迂回曲折的云主机经历(详细)思极安全实验室 2024-11-11 23:12:13某省护,常规漏洞越...
黑客泄露亚马逊、大都会人寿、汇丰银行和其他大公司近300万员工数据
导 读一名黑客在非法论坛上发布了包含数百万条记录的海量数据集,其中包含来自各大公司的员工信息,这些信息很可能是在去年的 MOVEit 漏洞黑客攻击狂潮中被窃取的。以色列网络安全公司 Hudson Ro...
流行机器学习工具包中的安全漏洞可导致服务器劫持和权限提升
导 读网络安全研究人员发现了近二十个安全漏洞,涉及 15 个不同的机器学习 (ML) 相关开源项目。软件供应链安全公司 JFrog 在上周发布的分析报告中表示,这些漏洞包括在服务器端和客户端发现的漏洞...
网络攻击导致以色列信用卡读卡器发生故障
导 读周日,以色列各地用于读取信用卡的设备出现故障,疑似因网络攻击而导致其背后的通信服务中断。据报道,由于该事件持续了大约一个小时,超市和加油站的顾客无法付款。据《耶路撒冷邮报》报道,此次事故的起因是...
研究人员发现了利用高级规避技术部署 Remcos RAT 的新型网络钓鱼活动
Fortinet 的 FortiGuard 实验室发现了利用 Remcos RAT(远程管理工具)新变种的复杂网络钓鱼活动。该活动以一封包含恶意 Excel 文档的钓鱼电子邮件开始,该文档利用了 CV...
25家跨国企业数据泄露,MOVEit漏洞引发重大安全危机
近日,据网络安全公司HudsonRock报道,一名网名为“Nam3L3ss”的黑客公开发布了利用MOVEit漏洞获取的大量企业员工数据,据称来自麦当劳、汇丰、亚马逊、联想、惠普等多家知名跨国企业。25...
sshd后门自动化检测 | BinaryAI在恶意软件检测场景的实践
1引言在网络安全攻防对抗中,攻击者经常通过在系统关键组件中植入后门程序,来获取持久的访问权限。sshd (SSH daemon) 作为管理远程登录的核心服务,是攻击者常用的目标之一。攻击者通过修改或者...
每数据泄露一次就会损失488万美元
对于各行各业、规模不一的现代企业而言,数据泄露所带来的经济损失是非常庞大的。IBM最新发布的《数据泄露成本报告》揭示,在2023年3月至2024年2月期间,全球数据泄露的平均成本攀升至488万美元,创...
D-Link 决定不修复这个严重漏洞,影响6万多台 NAS 设备
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士超过6万台已达生命周期的 D-Link NAS 设备易受命令注入漏洞 (CVE-2024-10914) 影响且利用已公开。该漏洞的CVSS评分为9.2...
Palo Alto Networks:注意潜在的 PAN-OS RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Palo Alto Networks 提醒客户称,应限制对下一代防火墙的访问权限,因为PAN-OS 管理接口中可能存在一个远程代码执行漏...
开源操作系统Debian 12.8版发布 包含68个错误修复和50项安全更新
关键词Debian系统日前 Debian 项目组推出 Debian 12.x 系列的第 7 个版本,也就是 Debian 12.8 正式版,中间缺失一个版本是因为 Debian 12.3 EXT4 文...
全球石油巨头因网络攻击损失超2.5亿元
关注我们带你读懂网络安全图:Midjourney公司表示,此次入侵迫使其推迟账单和收款,对当季现金流造成了影响,但不构成重大影响。前情回顾·网络攻击造成巨额损失美国知名军工芯片厂商因勒索攻击损失超1....
4285