UNC1860 是一个持续性且机会主义的伊朗国家支持的威胁行为者,可能与伊朗情报和安全部 (MOIS) 有关联。UNC1860 的一个关键特征是其收集了专门的工具和被动后门,Mandiant 认为这些...
UNIX CUPS远程代码执行漏洞
一、漏洞概述 漏洞名称 UNIX CUPS远程代码执行漏洞 CVE ID CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、 CVE-2024-4...
APT | 海莲花组织利用GrimResource技术进行钓鱼攻击活动分析
今年6月,Elastic安全研究人员揭露了一种新的野外代码执行技术,该技术利用了精心设计的MSC文件,称为GrimResource。GrimResource技术的关键是利用apds.dll库中存在的 ...
法新社 IT 系统遭入侵,影响客户服务
法新社 (AFP) 是全球领先的新闻机构之一,上周五检测到其 IT 系统遭受网络攻击,影响了其部分客户服务。截至目前,有关此次攻击的实施者和动机的细节仍不清楚,也没有任何勒索软件组织声称对此次攻击负责...
面部 DNA 提供商通过 WordPress 文件夹泄露生物特征数据
ChiceDNA 在一个不安全的 WordPress 文件夹中泄露了 8,000 条敏感记录,包括生物特征图像、个人详细信息和面部 DNA 数据。隐私问题凸显了加强数据保护的必要性。印第安纳州一家基因...
微软将在德国面临更严格的竞争审查,包括其对人工智能的使用
微软已加入受德国特殊滥用控制制度约束的科技巨头专属俱乐部。德国联邦企业联合办公室 (FCO) 周一证实,如果竞争管理机构认为有必要进行干预,这家软件巨头可能会受到限制。这项为期五年的指定非常重要,因为...
UNC1860:伊朗APT组织的隐秘攻势,助力中东网络攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
CNCC | 编译系统前沿技术与应用
CNCC2024论坛简介:编译系统前沿技术与应用举办时间:10月25日13:30-17:30地点:秋苑-教室区(东6)注:如有变动,请以官网(https://ccf.org.cn/cncc2024)最...
SDC2024议题聚焦 | 从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案
·SDC2024 议题预告 ·01从硬件钱包到TrustZone:Web3密钥托管的安全挑战与解决方案在Web3领域,密钥托管(crypto custody)是维护用户资产安全的关键环节,业界广泛应用...
英国揭露LockBit勒索软件背后是俄罗斯支持的黑客
关键词勒索软件近日,英国国家安全局(NCA)揭露了“贝弗利”这一LockBit附属组织的核心成员——亚历山大·雷振科夫(Aleksandr Ryzhenkov)。他被认为是“恶势力”(Evil Cor...
索尼PS5和微软Xbox网络双双崩溃中断影响全球玩家
关键词前天索尼PS5全球服务崩溃了,昨天微软Xbox的网路服务业也崩了。今天Xbox团队目前正在紧急处理这一网络问题,这些问题影响了玩家登录、游戏发布和网络配对的能力。据DownDetector称,问...
Cloudflare遭受3.8Tbps DDos攻击,攻击源竟是...
关键词DDosCloudflare 发文称,其 DDoS 保护系统自 9 月初以来一直在抵御一个超大规模的 L3/4 DDoS 攻击。此次攻击一直持续了一整个月,期间包括一百多次超大规模攻击,其中最大...
4125