大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
多角度揭秘威胁行为组织CryptoCore复杂的加密货币欺诈活动
随着数字货币的迅速增长,加密货币骗局也日益增多,给投资者和用户带来了极大风险。这些骗局通常通过承诺高回报吸引个人,或使用复杂的手段骗取即使是最谨慎的人。识别这些骗局对于保护潜在目标用户、以及在不断发展...
新版macOS 15 Sequoia操作系统导致多个安全工具出现问题
社交网络的用户和macOS 专用 Slack频道的成员正在积极讨论这些问题。目前,尚不清楚到底是什么导致了中断,但私人用户和企业客户使用的几种产品都受到了影响。这引起了使用 macOS 安全工具的专业...
Broadcom 修补紧急 VMware vCenter RCE 漏洞
Broadcom 已发布更新以解决 VMware vCenter Server 中可能导致远程代码执行的严重漏洞。该漏洞编号为 CVE-2024-38812,CVSS 评分为 9.8,与 DCE/RP...
【预警】知名金融审计公司德勤疑似存在数据泄露
独眼情报声明:如以下内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。知名数据泄露社区 BF大佬 intelbroker 上传了两个包含德勤内部通讯的文件。...
56亿物联网设备可能在五年内遭受黑客攻击
未来五年,物联网设备面临严峻安全威胁据预测,未来五年内,超过56亿台物联网设备可能成为网络犯罪分子的攻击目标。这些并非遥不可及的未来科技,而是我们日常生活中随处可见的智能设备,如电视、门禁摄像头、路由...
深度伪造攻击给企业财务数据安全造成威胁 调查揭示了广泛存在的风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!一项最新调查显示,超过四分之一的企业成为深度伪造攻击的目标,特别是针对财务和会计数据的欺诈行为,这种曾经仅存于假设中的网络威胁,已在全球...
自查风险突出的30个服务高危端口
在计算机网络中,端口是一种用于区分不同网络服务或应用程序的逻辑地址。每个网络服务或应用程序都需要至少一个端口(号)来实现网络通信。当某个端口开放时,便能接收来自于其它计算机或网络设备的连接请求和数据。...
漏洞通告 | Ivanti Endpoint Manager 远程代码执行漏洞(CVE-2024-29847)
漏洞概况Ivanti EPM (Endpoint Manager),前身为 Landesk Management Suite,是一款全面的终端管理解决方案,旨在帮助 IT 部门发现、管理、保护和维护各...
【漏洞通告】Ivanti Cloud Service Appliance 命令注入漏洞(CVE-2024-8190)
一、漏洞概述漏洞名称Ivanti Cloud Service Appliance 命令注入漏洞 CVE IDCVE-2024-8190漏洞类型命令注入发现时间2024-09-14漏洞评分7.2漏...
微软SQL服务器漏洞被用于攻击承包商软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Huntress 公司的安全研究人员提到,威胁行动者们正在利用管路系统、HVAC、混凝土子行业中的活跃利用,攻击建筑行业一般承包商常用的Foundat...
把wifi密码设置为27个9,安全吗?
曾经看过一篇文章说,wifi密码的安全性在于长度而不是内容,所以,我把wifi密码设置成27个9了,请问,这样就安全了吗?WPA2/WPA PSK (Pre-Shared Key )模式不安全。如果把...
4097