FASTCash是一款由朝鲜组织发起的恶意软件,利用针对 Linux 系统的新变种再次发起攻击。该恶意软件安装在受感染网络内的支付交换机中,允许攻击者在未经 ATM 授权的情况下提取现金。该恶意软件于...
【漏洞通告】Apache Solr身份认证绕过漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache Solr发布安全公告,修复了一个身份验证绕过漏洞,漏洞编号为:CVE-2024-45216。Apache Solr是一个开源的搜索平台,基于流行的Apache...
漏洞频发、故障频现:中国亟需系统排查英特尔产品网络安全风险
中国网络空间安全协会发文称,近年来,英特尔产品频繁曝出重大安全漏洞和稳定性问题,尤其是其CPU存在的多种高危漏洞,不仅对用户隐私和系统稳定性构成严重威胁,还可能引发更大范围的网络安全隐患。与此同时,英...
2024年,全球数据贩卖、勒索攻击等黑产事件大幅上升
左右滑动查看更多2024年年初,Dark Angels勒索组织干了一票大的,勒索了某世界财富50强公司,获得了令人为之震惊的超高收益——7500万美元(约 5 亿 4000 万人民币),高于目前所有已...
安全漏洞曝光:AMD 和 Intel面临新型攻击威胁
安全研究人员继续寻找攻击英特尔和 AMD 处理器的方法,这两家芯片巨头在过去一周针对其产品的单独研究发布了回应。该研究项目针对英特尔和 AMD 可信执行环境 (TEE),旨在通过将受保护的应用程序或虚...
特斯拉、极氪等紧急回应,某境外企业非法测绘被国安局通报
10 月 16 日,国家安全部一篇题为“隐秘的测绘、泄露的秘密”的微信推文迅速在国内传播。文中提到,国内某家具备测绘资质的 B 公司为谋取经济利益,甘愿沦为某境外企业 A 公司的“傀儡”,双方以开展汽...
美国水蝮蛇间谍设备伪装成USB键盘,亟需加强USB安全管理
10月14日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室发布专题报告,对美国联邦政府、情报机构和“五眼联盟”国家针对中国和其他国家实施网络间谍窃听、窃密活动的行为进行披露。报告指出,...
SolarWinds Web Help Desk曝出严重漏洞,已遭攻击者利用
关键词安全漏洞近日,CISA 在其 “已知漏洞”(KEV)目录中增加了三个漏洞,其中一个是 SolarWinds Web Help Desk (WHD) 中的关键硬编码凭据漏洞,供应商已于 2024 ...
X/Twitter最新使用条款强制用户同意授予内容训练AI 如果不同意则无法使用X
关键词人工智能社交网络平台 X/Twitter 自昨天夜里开始批量向用户弹窗,此次弹窗也比较巧合,共有两个不同的消息要通知:第一则消息是关于 X 变更屏蔽用户查看内容的设置,即现在你屏蔽某个用户后,该...
游戏玩家遭遇黑手,稀有装备频频失窃,福州警方破获黑客盗宝奇案!
游戏玩家遭遇“黑手”神秘“宝物”频频失窃......近期一款广受欢迎的网络游戏遭遇了盗窃风波!各种稀有“装备”在虚拟物品交易平台上被低价售卖对此异常现象福州警方通过缜密侦查成功收网一个专门针对网络游戏...
利用虚假 DLL、保护页和 VEH 实现增强EDR检测
利用虚假 DLL、保护页和 VEH 实现增强EDR检测免责声明本文不会提及任何产品或制造商的名称。出于保密原因,我对所有使用的图像进行了匿名处理。本文的目的纯粹是学术性的;这里分享的信息仅用于研究目的...
Akira 和 Fog 勒索软件正利用关键的 Veeam RCE 漏洞
据安全研究人员发现,勒索软件团伙现在正利用一个严重的安全漏洞,让攻击者能够在易受攻击的 Veeam Backup & Replication (VBR) 服务器上获得远程代码执行 (RCE)。...
4250