短短几年,大模型如雨后春笋般涌现,成为新质生产力的最前沿。当所有目光集中在AI大模型最新的技术动态、产品质量、应用创新,以及可能带来的商业革命时,企业安全同样是AI技术及应用发展当中不容忽视的关键课题...
【已复现】Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21216)
Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。2024年10月,Oracle官方发布补丁...
Linux系统安全告急:新技术绕过noexec,任意代码执行风险激增
安全研究人员近日披露了一种全新的技术,攻击者可以利用该技术绕过Linux系统中的“noexec”标志,甚至在配置了此标志以防止执行恶意代码的分区上,也能执行恶意代码。“noexec”标志是Linux中...
来自暗网洞穴的低语。中东的网络威胁
卡巴斯基数字足迹情报团队分析了 2024 年上半年以中东企业和政府为目标的暗网网络犯罪分子带来的网络安全威胁。我们的研究突出了最严重和最普遍的威胁,并确定了潜在的风险和后果以及防御策略。该报告涵盖针对...
Microsoft 在 Windows Server 中弃用 PPTP 和 L2TP VPN 协议
Microsoft 已在未来版本的 Windows Server 中正式弃用点对点隧道协议 (PPTP) 和第 2 层隧道协议 (L2TP),并建议管理员切换到提供更高安全性的不同协议。 20 多年来...
思科机密开发数据疑遭大规模泄漏
据Bleepingcomputer报道,思科公司(Cisco)正在调查一起严重的数据泄露事件。一位名为“IntelBroker”的知名黑客在论坛上发布消息称与另外两位黑客“EnergyWeaponUs...
大众汽车集团遭遇勒索软件攻击
图片:Erik Mclean近日,据《安全周刊》报道,德国汽车制造巨头大众汽车集团确认成为8Base勒索软件攻击的最新受害者。该事件突显了全球汽车行业网络安全面临的严峻态势。大众集团旗下拥有多个汽车品...
趋势科技报告红队工具 EDRSilencer 被威胁组织利用,以绕过安全措施进行攻击
导 读趋势科技观察到一种名为 EDRSilencer 的红队工具,它试图识别安全工具并关闭其警报。研究人员表示,攻击者正试图将 EDRSilencer 整合到攻击中以逃避检测。阻止 EDR 产品上报检...
微软称去年美国近 400 家医疗机构遭受勒索软件攻击
导 读微软周二报告称,勒索软件问题的规模在过去一年中显著扩大,过去 12 个月内已有数百家医疗机构遭到攻击。微软在周二发布的2024年度数字防御报告中称,上一财年,美国有 389 家医疗机构遭受勒索软...
朝鲜黑客使用已知恶意软件家族FASTCash的 Linux 变种来窃取资金
导 读据观察,朝鲜威胁组织使用已知恶意软件家族FASTCash的 Linux 变种来窃取资金,作为以财务为动机的活动的一部分。一位自称 HaxRob 的安全研究员表示,这种恶意软件“安装在受感染网络内...
【免杀】一种新型反微步云沙箱技术
点击上方蓝字关注我们现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!编写原因 最近在阅读一些国内反沙箱技术文章,很多文章都运用的常见技术,但...
网安原创文章推荐【2024/10/15】
2024-10-15 微信公众号精选安全技术文章总览洞见网安 2024-10-150x1 目标网络限制严格CS拿不到权限怎么办?试试这个高级玩法—隧道上线大伯为安全 2024-10-15 20:14:...
4333