谷歌为其Chrome浏览器发布了一个关键的安全更新,解决了多个可能允许攻击者在用户系统上执行任意代码的高严重性漏洞。最新的稳定版更新,版本号为Windows和Mac的129.0.6668.89/.90...
黑客入侵死亡登录系统假死被发现
小错误将杰西·基普夫送进了监狱,并揭露了他与大型黑客组织的联系。2023年1月,一名未知的恶意行为者获得了夏威夷死亡登记系统中某医生的账户访问权限,并伪造了一份杰西·基普夫的死亡证明,声称他死于COV...
Perfctl恶意软件通过模仿系统文件在Linux上潜伏多年
整个攻击流程 | 图片来源:Aqua NautilusAqua Nautilus 研究人员 Assaf Morag 和 Idan Revivo 在最近的一份报告中警告Linux 服务器社区出现了一种特...
NASA 在深空测试高速互联网
未来的技术已经在发挥作用。2024 年夏天,深空光通信 (DSOC) 技术创下了新纪录, 将 激光信号从地球传输到距离约 2.9 亿英里(4.6 亿公里)的 Psyche 飞船。这个距离相当于地球和火...
Jenkins 中发布安全公告,修复多个安全漏洞
Jenkins 项目发布了安全公告,敦促用户立即更新其安装,因为发现了多个漏洞。这些漏洞可能允许攻击者窃取敏感数据、绕过安全限制,甚至完全控制 Jenkins 服务器。最严重的漏洞包括:CVE-202...
美国银行发生中断,导致很多账户余额为零
2024 年 10 月 2 日星期三,美国银行发生故障,导致大量客户大范围中断,许多客户的账户余额显示为 0 美元。该事件始于太平洋标准时间上午 9:30 左右,并迅速升级,Downdetector ...
Telegram 披露与执法部门共享美国用户数据
Telegram 今年满足了十多项美国执法数据请求,可能泄露了 100 多名用户的 IP 地址或电话号码。独立网站404 Media首次披露,2024年Telegram已经满足了美国当局十多项执法数据...
网安原创文章推荐【2024/10/3】
2024-10-03 微信公众号精选安全技术文章总览洞见网安 2024-10-030x1 【漏洞复现】用友 NC runStateServlet proInsPk参数 Sql注入漏洞凝聚力安全团队 2...
朝鲜黑客卷土重来:APT37重启间谍行动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Telegram终究还是没抗住!!
即时通讯平台Telegram近期更新了其隐私政策,允许在收到美国执法机构的有效法律请求时,披露用户的IP地址和电话号码。此前,Telegram一直声称不支持执法调查,但最新的政策变动表明,该平台已接受...
Telegram平台向美国执法机构共享用户数据
即时通讯平台Telegram近期更新了其隐私政策,允许在收到美国执法机构的有效法律请求时,披露用户的IP地址和电话号码。此前,Telegram一直声称不支持执法调查,但最新的政策变动表明,该平台已接受...
始于Nitrogen钓鱼,陷于Sliver,终于BlackCat
关键要点• 2023 年 11 月,我们发现了一起由 Nitrogen 恶意软件导致的 BlackCat 勒索软件入侵,该恶意软件托管在冒充 Advanced IP Scanner 的网站上。• 攻击...
4125