前沿阵地企划不要问网络安全能为您做什么而要问您能为网络安全做什么第(008)期 2024年10月10日短信网络钓鱼内容创作文案多语言版短信网络钓鱼是用手机进行网络钓鱼,短信网络钓鱼与网络钓鱼一样危险...
击拟态美中的动态异构冗余架构与攻防实战应用
本文不代表作者立场和意见,仅供娱乐参考,目的是为了水公众号文章一直以来,我以为所谓的拟态防御就是通过机器学习研究人与人之间的动态行为,但了解了网上一些有关拟态防御的文章和比赛原题后,发现与我想的有很大...
全球最安全、无法被黑客入侵的 20 款手机!
您是否最关心隐私和安全?在数据泄露和安全漏洞频发的时代,使用最安全的手机非常重要。智能手机已成为我们生活中不可或缺的一部分,它们留下的数字足迹可能令人担忧,尤其是如果您是知名人士。此外,第三方监控的威...
【漏洞预警】微软2024年10月补丁日多个安全漏洞
漏洞描述:近日,微软官方发布了10月安全更新,修复了合计117个安全漏洞,其中,包含2个严重漏洞(Critical)、75 个高危漏洞(Important)和 40 个中危漏洞(Moderate),其...
微软 2024 年 10 月补丁星期二:已修补零日漏洞和严重漏洞
微软于 2024 年 10 月的补丁星期二发布了一组重要的安全更新,解决了其生态系统中总共 121 个漏洞。其中包括三个严重漏洞和 114 个标记为重要的漏洞,涵盖了微软的广泛服务和软件。零日漏洞受到...
NSA发布OT网络安全六大原则
组织可以使用本指南来做出有关设计、实施和管理OT环境的决策,以确保它们既安全又可靠,同时还能为关键服务提供业务连续性。国家安全局(NSA)与澳大利亚、加拿大、德国、日本、荷兰、新西兰、韩国和英国的网络...
【风险提示】天融信关于微软2024年10月安全更新的风险提示
0x00 背景介绍2024年10月09日,天融信阿尔法实验室监测到微软官方发布了10月安全更新。此次更新共修复117个漏洞,其中3个严重漏洞(Critical)、112个重要漏洞(Important)...
APT38:朝鲜背后的金融动机攻击者
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
全球警报:Lua恶意软件攻击瞄准教育行业和游戏社区!
近期,Morphisec Threat Labs揭示了一场针对教育行业和游戏社区的新型恶意软件攻击。 安全研究员Shmuel Uzan指出,这些复杂的恶意软件变种利用Lua这一广泛应用于游戏开发的脚本...
信息安全漏洞周报(2024年第40期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年9月23日至2024年9月29日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞556个。接报漏洞情况本周...
SVG(可缩放的矢量图形)带来的安全风险
1、概述使网站嵌入可缩放矢量图形(SVG)可能就会存在代码注入的风险。本文探讨了svg的工作原理、它们带来的风险以及如何减轻这些风险。很长一段时间以来,我一直认为可缩放矢量图形(SVG)就是可以缩放的...
Metabase H2远程代码执行漏洞(CVE-2023-37470)
一、漏洞概述 CVE ID CVE-2023-37470 发现时间 2023-08-01 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 Po...
4238