安小圈第515期CISA 工控安全 预警网络安全和基础设施安全局 (CISA) 发布了八项新的工业控制系统 (ICS) 公告。这些公告针对影响 ICS 的紧迫安全问题、漏洞和攻击。ICSA-24-...
英伟达高危漏洞威胁全球数百万AI应用
近日,英伟达容器工具包(NVIDIA Container Toolkit)曝出一个高危漏洞,威胁全球数百万AI系统和应用,包括所有通过该工具包访问GPU资源的大量云端和本地AI应用程序。该漏洞编号为C...
CUPS(通用 UNIX打印系统) 蜜罐
概述该项目实现了一个用于捕获针对CUPS(Common UNIX Printing System)漏洞的利用尝试的蜜罐。具体而言,它旨在监控与CVE-2024-47177相关的利用尝试。此漏洞允许通过...
俄罗斯与朝鲜黑客组织瞄准COVID-19疫苗研究,微软发出警告
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Bankroll 攻击事件分析
背景介绍 近期,我们监控到一起针对 BNB Smart Chain 的链上攻击事件, https://bscscan.com/tx/0xd4c7c11c46f81b6bf98284e4921a5b9f...
在野发现AI生成的恶意软件
HP最近拦截了一封电子邮件,其中包含由人工智能(AI)生成的投放器传递的标准恶意软件。在投放器中使用生成式AI的方式,这标志完全由人工智能创造的恶意软件有了明显的进化。2024年6月,惠普公司发现了一...
黑客利用Windows 漏洞-盲文空格进行零日攻击
最近修复的“Windows MSHTML 欺骗漏洞”编号为 CVE-2024-43461,现被标记为之前被利用,因为该漏洞曾被 Void Banshee APT 黑客组织用于攻击。在2024 年 9 ...
美国起诉两名俄罗斯顶级黑客并对加密货币交易所实施制裁
美国26号公布了对Joker's Stash涉嫌东主的制裁和起诉,这是一家现已倒闭的网络犯罪商店,贩卖了过去十年来数起最大的数据泄露事件中被盗的数千万张支付卡。美国政府还起诉并制裁了俄罗斯顶级网络罪犯...
反沙箱与杀软对抗双重利用,银狐新变种快速迭代
近期,火绒威胁情报中心监测到一批相对更加活跃的“银狐”系列变种木马,火绒安全工程师第一时间提取样本进行分析。分析中发现样本具有检测沙箱和杀毒软件的行为,还会下载 TrueSightKiller 驱动关...
安全419盘点 | 第三季度勒索软件攻击趋势分析
2024年第三季度发生了多起重大勒索软件事件,包括对医疗机构、政府机构和大型企业的攻击,这些事件通常涉及大量的敏感数据泄露和高额的赎金要求。不少新出现的勒索团伙继续保持活跃,且攻击手段和策略不断演变,...
Progress:尽快修复 WhatsUp Gold 中的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Progress Software 公司提醒客户,尽快修复 WhatsUp Gold 网络监控工具中的多个严重和高危漏洞。然而,尽管 Progess ...
英伟达容器工具集中存在严重漏洞,攻击者可获得完全的主机权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士英伟达容器工具集 (NVIDIA Container Toolkit) 中存在一个严重漏洞,如遭成功利用可导致攻击者突破容器限制并获得对底层主机的完全...
4125