2024年7月,谷歌发布了Chrome 127版本,引入了App-Bound加密功能。该功能旨在通过使用具有SYSTEM权限的Windows服务来加密Cookie,以防止信息窃取恶意软件(infost...
专家观点 | 深化人工智能安全监管研究
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063确保人工智能安全、可靠、可控,有利于人类文明进步,是人工智能发展必须解决的重要课题。党的二十届三中全会《决定》作出“建立...
微软SharePoint RCE漏洞,安装火绒杀毒后导致安全防护崩溃
据媒体报道,微软SharePoint存在远程代码执行(RCE)漏洞,漏洞编号CVE-2024-38094(CVSS评分:7.2) ,并且正在被黑客利用,以此获取对企业系统的初始访问权限。微软Share...
近100万台存在高危漏洞的 Fortinet、SonicWall设备正暴露在公开网络中
根据 Cyble 最新发布的漏洞报告,有近100 万台存在被积极利用漏洞的 Fortinet 和 SonicWall 设备正暴露在公开的互联网上。Cyble扫描发现近50万台Fortinet设备和实例...
揭秘Scam-as-a-Service:警惕钓鱼攻击的产业化
2024年6月开始,CertiK安全团队监控到大量相似的phishing/drainer transaction,仅6月份监控到的涉案金额就超过5500万美元,进入8、9月份后,相关钓鱼地址的活动更加...
新一代LightSpy间谍软件目标iPhone,具有破坏性能力
2024年5月,ThreatFabric研究人员发现了一个macOS版本的LightSpy间谍软件,该软件至少从2024年1月起就活跃在网络上。ThreatFabric观察到威胁参与者使用两个公开可用...
PTZOptics相机的零日漏洞正在被广泛利用
GreyNoise研究人员警告称,攻击者正在试图利用PTZOptics平移变焦(PTZ)直播摄像机中的两个零日漏洞(CVE-2024-8956和CVE-2024-8957)。GreyNoise在其基于...
【信息泄漏】据称,11月3日攻击者正在出售戴尔合作伙伴用户的数据
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。2024年11月3日,美国信息技术服务行业巨头戴尔发生...
MSI 文件滥用新趋势:新海莲花组织首度利用 MST 文件投递特马
概述奇安信威胁情报中心在最近的日常运营过程中发现我们从 2022 年中就开始持续跟踪的新海莲花组织开始重新活跃,并使用了 MSI 文件滥用的新手法,尽管 MSI TRANSFORMS 技术理论上在 2...
意大利国家安全数据库被攻击,总统、总理等高官隐私成为黑市商品
11月4日,星期一 ,您好!中科汇能与您分享信息安全快讯:01俄罗斯对谷歌罚款达35位数美元10月31日#谷歌被俄罗斯罚款35位数#话题冲上微博热搜第一综合俄罗斯塔斯社、英国《每日电讯报》10月30日...
微软SharePoint RCE漏洞被利用入侵企业网络
微软SharePoint RCE漏洞被利用入侵企业网络最近披露的 Microsoft SharePoint 远程代码执行 (RCE) 漏洞(CVE-2024-38094)正被利用来获取对企业网络的初始...
大规模 Git 配置泄露,15,000 个凭证被泄露;10,000 个私人存储库被克隆
导 读网络安全研究人员发现了一场“大规模”黑客活动,该活动针对暴露的 Git 配置来窃取凭证、克隆私有存储库,甚至从源代码中提取云凭证。据估计,该活动代号为EMERALDWHALE,收集了超过 10,...
4432