趋势科技威胁搜寻团队发现了网络攻击中一个令人担忧的新趋势:犯罪分子正在采用 EDRSilencer,这是一种旨在干扰端点检测和响应 (EDR) 系统的红队工具。EDRSilencer 最初是作为安全专...
数百万用户使用的 E2EE 云服务提供商发现重大缺陷
苏黎世联邦理工学院的研究人员发现了几种端到端加密 (E2EE) 云存储服务中存在严重的加密漏洞,对其安全性提出了质疑。Jonas Hofmann 和 Kien Tuong Truong 的分析揭示了四...
朝鲜黑客利用FASTCash恶意软件从多个国家ATM机中窃取资金
关键词恶意软件据The Hacker News消息,与朝鲜相关的恶意软件 FASTCash正利用针对Linux的新变体实施攻击,目的是窃取资金。研究人员表示,这种恶意软件安装在被入侵网络中处理银行卡交...
亚马逊宣布全面转向Passkey无密码登录 目前已有超过1.75亿用户使用通行密钥
关键词Amazon电商网站巨头亚马逊在 1 年前开始为账户提供无密码登录选项,用户可以设置 Passkey 即通行密钥用来替代传统账户密码,这不仅可以提高安全性同时登录也更加便捷。在推广期间亚马逊使用...
大众集团遭8Base勒索软件攻击
2024-10-16德国汽车巨头大众汽车集团近日确认成为8Base勒索软件攻击的新受害者,再次凸显全球汽车行业网络安全的严峻挑战。8Base黑客组织声称已窃取大众集团包括发票、合同在内的多项机密信息,...
疑似 Mysterious Elephant 组织利用 CHM 文件攻击南亚多国
团伙背景Mysterious Elephant(“神秘象”),是由国外安全厂商卡巴斯基在 2023 年第二季度 APT 趋势报告中命名的一个南亚 APT 组织[1]。国内友商曾披露的归属于蔓灵花(Bi...
GitHub Enterprise Server中存在严重漏洞,可越权访问实例
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitHub 发布Enterprise Server (GHES) 安全更新,修复了多个问题,其中一个严重漏洞CVE-2024-9487(CVSS评分...
上千家企业数据泄露?思科:正在调查中
一位著名的数据贩卖者表示,他从 Cisco(思科)窃取了大量数据,包括该公司的业务客户数据。据称,包括亚马逊、三星、迪士尼、苹果、IBM 和美国军方在内的数百个组织都受到了影响。威胁攻击者IntelB...
AI vs. AI:人工智能时代的网络安全攻防战
网络犯罪分子正利用人工智能(AI)发动更为复杂、规模化和先进的定向网络攻击。AI为攻击者提供了动力,使他们能够创造出逃避检测的变形恶意软件、极具说服力的网络钓鱼手段,并实现了高级攻击的自动化。Deep...
【已复现】Oracle WebLogic Server 存在反序列化漏洞(CVE-2024-21216)
漏洞概述漏洞名称Oracle WebLogic Server 存在反序列化漏洞(CVE-2024-21216)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2024-21216CNVD...
API数据安全管理浅析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接随着物联网、5G、云计算等技术发展,社会数字化转型快速推进,数字资产的范围和类型也发生了巨大变化。数字化转型使得连接...
Python、npm和开源生态系统中的入口点可用于发动供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现入口点可在多个程序生态系统,如 PyPI、npm、Ruby Gems、NuGet、Dart Pub 和 Rust Crates 中被...
4250