近期,各大防病毒软件平台的威胁情报中心都监测到一批相对更加活跃的“银狐”系列变种木马,他们的安全工程师第一时间提取样本进行分析。分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSight...
如何加强对算法的治理
当前,新一轮科技革命和产业变革蓬勃发展,数字化、网络化、智能化持续加速演进,以数据为基础、以算法为引擎、以算力为支撑的智能时代加速来临。算法作为指导数据处理和决策制定的核心逻辑,已深度嵌入社会运行的诸...
新型僵尸网络针对 100 个国家发起 30 万次 DDoS 攻击
近日,网络安全研究人员发现了一个名为 Gorilla(又名 GorillaBot)的新僵尸网络恶意软件家族,它是已泄露的 Mirai 僵尸网络源代码的变种。网络安全公司 NSFOCUS 在上个月发现了...
损失高达1860亿美元,API风险防不胜防
近日,Imperva 发布的《API和机器人攻击的经济影响报告》 ,指出组织每年因脆弱或不安全的API(应用程序编程接口)和机器人自动化滥用而损失940亿至1860亿美元。该报告强调,这些安全威胁占全...
Apache Avro SDK曝关键漏洞,可在Java中执行任意代码
Apache Avro Java软件开发工具包(SDK)中披露了一个关键安全漏洞,如果成功利用,可以在易受攻击的实例上执行任意代码。该漏洞编号为CVE-2024-47561,影响1.11.4之前版本的...
DripLoader项目解析
欢迎加入我的知识星球,目前正在跟更免杀相关的东西,129/永久,每100人加29。加好友备注星球!!!一些资源的截图:等等....好了废话不多说。简介根据Github作者介绍这个项目是一个规避型 sh...
以明文形式存储数亿个密码,Meta 被罚 1 亿美元
关键词明文密码因意外将6 亿 Facebook 用户的密码以明文形式存储,当地时间9月27日,爱尔兰数据保护委员会(DPC)宣布对Facebook母公司Meta处以9100万欧元(约合1.01亿美元)...
以色列黑入贝鲁特机场塔台,阻止伊朗飞机降落
关注我们带你读懂网络安全“对讲机爆炸案”之后,以色列对真主党的网络战仍在不断升级。近日,据Middle East Monitor报道,黎巴嫩贝鲁特国际机场的控制塔台疑似遭以色列网络攻击,导致一架伊朗民...
美国水务巨头遭网络攻击:水计费系统瘫痪,上千万人无法处理账单
关注我们带你读懂网络安全美国水务公司只能暂停账单处理服务,系统恢复上线之前,用户不会产生逾期费用或停止服务。前情回顾·美国水务网络威胁态势俄乌网络战扩大化?美国多地水务工控系统疑遭俄攻击,有设施被操作...
Zimbra远程命令执行漏洞(CVE-2024-45519)
一、漏洞概述 漏洞名称 Zimbra远程命令执行漏洞 CVE ID CVE-2024-45519 漏洞类型 命令注入 发现时间 2024-09-13 漏洞评分 9.8 漏洞等级 高危 攻击向量 网...
高通修复已遭利用的高危0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士高通修复了位于 Digital Signal Processor (DSP) 服务中的一个高危 0day 漏洞 (CVE-2024-43047),它影...
Apache Avro SDK 中存在严重漏洞,可导致在 Java 应用中实现RCE
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache Avro Java SDK 中存在一个严重漏洞 (CVE-2024-47561),如被成功利用可导致攻击者在可疑实例上执行任意代码。该漏...
4125