GRADUATION点击蓝字 关注我们简述:隐私合规漏洞,最近也是有很多企业SRC在进行相关收录,各位同学可以去进行相关的挖掘,难度相对web版块难度小很多。工信部政策:A、https://www.g...
新型网络钓鱼活动利用 Linux 虚拟机感染 Windows,VM内置后门,可秘密访问企业网络
导 读一项名为“CRON#TRAP”的新型网络钓鱼活动利用 Linux 虚拟机感染 Windows系统,该虚拟机包含内置后门,可秘密访问企业网络。Securonix 的研究人员发现一项新的攻击活动,攻...
谷歌修复两个被针对性攻击利用的 Android 漏洞
导 读谷歌周一宣布,在 Android 2024 年 11 月的安全更新中修复了 40 多个漏洞,其中包括两个已被攻击利用的漏洞。国际特赦组织和谷歌威胁分析小组 (TAG) 发现野外利用的证据后, 第...
俄罗斯黑客开始对韩国进行黑客攻击,以回应韩国国防部长金英贤近期发言
...更多情报...重大突破,谷歌 AI 大模型首次找到 0day漏洞谷歌公司日前表示,旗下一款名为 “Big Sleep”(前称 Project Naptime)的大语言模型(LLM)辅助框架在 S...
BianLian 勒索软件组织声称对波士顿儿童健康医疗组织发起了网络攻击
BianLian 勒索软件组织声称对波士顿儿童健康医疗组织 (BCHP) 发动了网络攻击,并威胁称如果不支付赎金,他们就会泄露被盗文件。BHCP 是一个由 300 多名儿科医生和专家组成的医疗组织,在...
杨晓旋:网络攻防技术对抗之威胁情报获取与应用
9月21日,一场聚焦关键信息基础设施安全保护的网络安全行业盛会——2024年度关键信息基础设施安全保护论坛,在北京圆满落下帷幕,取得圆满成功。会上,中国国际航空股份有限公司信息管理部信息安全中心经理杨...
施耐德电气再遭勒索软件攻击:赎金12.5万美元
综合互联网消息,跨国能源管理公司施耐德电气于2024年11月5日报告了一起网络攻击事件,这是该公司在过去18个月内遭受的第三起网络攻击。此次攻击由HellCat勒索软件变种的攻击者声称负责,他们要求以...
CNVD漏洞周报2024年第44期
2024年10月28日-2024年11月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞237个,其中高危漏洞1...
新工具绕过 Google Chrome 的新 cookie 加密系统
近期,研究人员发布了一种工具,可以绕过 Google 新的 App-Bound 加密 cookie 盗窃防御,并从 Chrome 网络浏览器中提取保存的凭据。该工具名为“Chrome-App-Boun...
数千台遭黑客攻击的 TP-Link 路由器被用于长达数年的账号劫持攻击
微软公司周四发出警告,称有黑客利用一个由数千台路由器、摄像头及其他联网设备组成的僵尸网络,对微软 Azure 云服务的用户发起高度隐蔽的密码喷洒式攻击。这个恶意网络几乎完全由 TP-Link 路由器构...
网安原创文章推荐【2024/11/4】
2024-11-04 微信公众号精选安全技术文章总览洞见网安 2024-11-040x1 科罗拉多大学博尔德分校 | HTTPT:一种抵御主动探测攻击的代理方法安全学术圈 2024-11-04 23:...
香港听觉语言中心遭黑客入侵 15万人资料外泄包括员工银行户口号码
2024年11月4日,唯听香港听觉及言语中心,以及听健言语及听觉中心发生资料外泄事故,受影响人数近15万人,大部分是病人,亦有数十位现职及前员工,外泄的资料包括病人姓名、出生日期、住址、联络资料和医疗...
4432