Apache Avro Java 软件开发工具包 (SDK) 中披露了一个严重的安全漏洞,如果成功利用,则可能允许在易受攻击的实例上执行任意代码。该漏洞编号为CVE-2024-47561,影响 1.1...
新Rootkit预警,针对 Arch Linux (6.10.2-arch1-1 x86_64) 的复杂 rootkit
GitHub上Rootkit代码的出现将开启与黑客的新一轮对抗。Gen Threat Labs 的研究人员 发现了 一种新的复杂 Snapekit rootkit,其目标是 x86_64 架构上的 A...
研究人员发布针对 CVE-2024-47176 CUPS 漏洞的开源扫描程序
著名安全研究员 Marcus Hutchins 发布了一款新的开源工具,旨在帮助管理员和安全专家识别通用 Unix 打印系统 (CUPS) 的易受攻击实例,该系统广泛用于 UNIX 和类 UNIX 系...
近年来勒索软件不断重创关键基础设施,成本不断攀升
勒索软件重创关键基础设施,成本不断攀升 报告发现,大多数组织在过去一年中因网络攻击对网络物理系统(CPS)遭受了50万美元或更多的财务冲击。网络攻击针对网络物理系统(CPS)可能造成的财务冲击高达10...
震网Stuxnet的全面技术分析
概述本文包含对 Stuxnet 的 全面技术分析,Stuxnet 是迄今为止发现的最先进和复杂的恶意软件之一。Stuxnet 被设计为一种精确武器,专门针对工业控制系统 (ICS),尤其是伊朗核浓缩计...
Cloudflare 阻止了最高达 3.8Tbps 的最大 DDoS 攻击记录
男子承认从 571 名受害者处窃取了 3700 万美元的加密货币来自印第安纳州的 21 岁男子埃文-弗雷德里克-莱特(Evan Frederick Light)承认在 2022 年的一次网络攻击中从 ...
全球近 100 万台 DrayTek 路由器存在严重漏洞
DrayTek Vigor 路由器暴露严重安全漏洞:了解如何保护您的网络免受这些严重漏洞的侵害。了解风险、受影响的设备以及如何立即修补路由器。立即保护您的网络!Censys 的研究发现DrayTek ...
office word新版本存在保存不成功的bug
微软向用户警告一个已知新问题,该问题可能会导致 Windows 版 Word 删除某些文档而不是保存它们。该公司解释称,该漏洞仅影响 Word for Microsoft 365 版本 2409、内部...
国外十大SOAR解决方案介绍
SOAR解决方案通过跨不同团队和工具协调和自动化任务,简化事件分析,自动化响应过程,使组织能更有效地应对安全事件。实际上,使用SOAR解决方案可以将事件响应时间提高多达83%。2023年SOAR市场估...
噪音风暴伪造大量互联网流量
互联网情报公司 GreyNoise 报告称,自 2020 年 1 月以来,它一直在追踪包含伪造互联网流量的大量“噪音风暴”。然而,尽管进行了广泛的分析,仍未得出其来源和目的的结论。这些噪音风暴被怀疑是...
利用人工智能实现下一代战术优势
在不断发展的现代战争中,人工智能(AI)在塑造未来军事行动中的作用不容低估。随着空间的复杂性不断升级,人工智能加速空间的出现,由战术边缘的先进数据处理能力所支持,已经成为确保使命成功的关键。随着战争速...
盐台风登陆,美国政府窃听系统遭反窃听?
近日,据《华尔街日报》报道,美国政府用于窃听本国人民的庞大窃听系统被外国黑客组织攻击并监控,“对美国国家安全造成重大威胁”。报道称一个名为“Salt Typhoon”(盐台风)的国家黑客组织成功渗透了...
4236