在中东局势持续升级的背景下,伊朗周六(10月12日)遭受了严重的网络攻击,几乎破坏了政府的三个部门,其核设施也受到了攻击。此次攻击发生之际,以色列誓言对伊朗10月1日发射的200枚导弹进行强烈反击,紧...
Claude CEO最新雄文,比 Sam Altman 更理性更客观 (长文预警)
我认为,人们经常低估了人工智能(AI)积极影响的潜力,就像他们经常高估了风险一样。在这篇论文中,我试图描绘出如果一切顺利,拥有强大AI的世界可能会是什么样子。当然,没有人能确切预知未来,尤其是强大AI...
泄露3亿客户信息,万豪决定花3.6亿和解
万豪国际酒店集团已同意支付5200万美元作为和解协议的一部分,该数据泄露事件暴露了全球超过3.44亿名客户的信息。目前,万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店。这家总部位于马...
MikroTik 操作系统漏洞暴露了 50 多万台设备
CoinsPaid 指责 Lazarus 黑客盗窃了 37.3万美元的加密货币爱沙尼亚加密支付服务提供商 CoinsPaid 宣布,该公司于 2023 年 7 月 22 日遭遇网络攻击,导致价值 37...
两个Ubuntu内核0day 漏洞 CVE-2023-2640、CVE-2023-32629
wiz团队在阅读有关 CVE-2023-0386 的公告,这是 Linux 内核中的本地权限提升。该漏洞利用 OverlayFS 将 SUID 文件从 nosuid 挂载点复制到外部目录,从而实现 r...
朝鲜APT38黑客组织:银行劫案背后的神秘力量
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
ShadowLogic 攻击针对 AI 模型图来创建无代码后门
导 读人工智能安全公司 HiddenLayer 报告称,通过操纵人工智能模型的图表,可以在机器学习模型中植入无代码、持久的后门。该技术被称为ShadowLogic,依赖于操纵模型架构的计算图形表示来触...
SambaSpy:一种新的远程访问木马
我们发现了一种新的木马,它对受害者非常挑剔。今天,我们来谈谈老鼠。不是长尾啮齿动物,而是数字类型——远程访问木马或 RAT。这些特洛伊木马是攻击者用来远程访问设备的特洛伊木马程序。通常,这些 RAT ...
互联网档案馆数据泄露影响了3100万用户
互联网档案馆是一个美国非营利数字图书馆网站,提供免费访问数字材料的收藏,包括网站、软件应用程序、音乐、音频视觉和印刷材料。截至2024年9月5日,互联网档案馆拥有超过4210万份印刷材料、1300万个...
GitLab修复了一個可能允许任意CI/CD管道执行的严重漏洞
GitLab发布了社区版(CE)和企业版(EE)的安全更新,以解决多个漏洞,其中包括一个严重错误CVE-2024-9164(CVSS评分9.6),该错误允许在未授权的分支上运行CI/CD管道。公告显示...
CNCERT:Microsoft发布2024年10月安全更新
安全公告编号:CNTA-2024-001610月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Wind...
广东省教育厅群发非法链接短信?官方称短信平台遭入侵
关注我们带你读懂网络安全广东省教育厅回应发送非法链接短信:不法分子入侵平台,已报案!10月12日,广东省教育厅发布声明:近日,发现有不法分子入侵我厅短信平台,以“广东省教育厅”名义向师生和家长发送包含...
4333