目标Radeon 软件修订号 Adrenalin Edition 18.12.1.1 可选解释总共有两个漏洞,发生在AMD Adrenalin Edition的atdcm64a.sys驱动程序中。第一...
隐秘进程注入:新内核回调表技术曝光
引言进程环境块(PEB)中的内核回调表可以被攻击者劫持,以重定向进程的执行流,使他们能够执行恶意有效载荷。这种方法允许对手通过替换合法的函数指针与恶意的来维持持久性,通常由Windows消息触发。MI...
谷歌翻译被投毒
Google翻译服务遭遇博彩广告投毒事件分析近期,Google翻译这一广受欢迎的在线翻译服务遭遇了一场别具特色的"投毒"事件。一些博彩公司利用技术手段,在翻译结果中插入了大量博彩广告信息,严重影响了该...
德国大型药品批发商遭勒索攻击,欲扰乱超6000家药房供应
关键词数据泄露AEP目前无法处理订单导致供应链中断,只能向药店提供有限范围的供货;巴伐利亚药剂师协会解除了警报,表示巴伐利亚州的药品供应不存在风险,药房通常会多家批发商合作。安全内参11月4日消息,据...
Ollama AI模型发现六大漏洞,能导致DoS攻击、模型中毒
关键词安全漏洞据The Hacker News消息,网络安全研究人员披露了 Ollama 人工智能模型中的六个安全漏洞,攻击者可能会利用这些漏洞执行各种操作。Ollama 是一个开源应用程序,允许用户...
黑客攻击意大利政府核心部门
关键词网络攻击据称,黑客破坏了意大利的国家安全,暴露了该国一些最著名政治人物的机密数据,这让人联想起现代意大利的 “工作”。努齐奥-萨穆埃莱-卡拉穆奇(Nunzio Samuele Calamucci...
谷歌在Gemini对话AI机器人中增加盲文本水印 可以用来检测内容由AI生成
关键词人工智能基于人工智能的对话机器人正在快速渗透到我们的生活中,由于不合适的利用导致的问题也非常多,例如学生使用 AI 机器人写作业或撰写论文。针对这类问题此前 OpenAI 就尝试开发文本分类器用...
新型安卓手机银行木马正在欧洲传播
一种名为“ToxicPanda”的新型安卓(Android)银行木马已开始在欧洲和拉丁美洲传播,主要针对具有先进账户接管和金融欺诈技术的银行机构。该恶意软件由 Cleafy 的威胁情报团队于 2024...
美国军事数据泄漏多达38万条士兵和承包商的信息在暗网上拍卖
探究摩萨德秘密的书籍摩萨德算法如何重塑现代战争今年迄今为止最大的网络攻击间谍门执行者是真正的内部威胁摩萨德内部:以色列的精英间谍机构摩萨德十大行动及受其启发的间谍电影以色列空军数据出售:涉嫌泄露使敏感...
零日漏洞被谷歌的 AI 工具发现
谷歌的 AI 研究工具 Big Sleep 取得了重大突破,发现了 SQLite 中的漏洞,SQLite 是全球使用最广泛的数据库引擎之一。Google Project Zero 和 Google D...
黑客部署复杂新型网络钓鱼以建立持久系统后门
CRON#TRAP:模拟 Linux 环境是恶意软件攻击的最新手段https://www.securonix.com/blog/crontrap-emulated-linux-environments...
施耐德电气遭黑客攻击,赎金竟是40万根法式长棍面包!
【ITBEAR】近日,施耐德电气这家在能源管理和自动化工程领域享有盛誉的法国公司,传出被黑客攻击的消息。据称,黑客已成功渗透其JIRA系统,并盗走了大量数据。黑客组织Greppy在社交平台上大肆宣扬此...
4284