Windows 安装程序 (.msi 文件) 是已知的恶意软件传播载体。尽管并不常见,但它们已被威胁行为者用来传播各种恶意软件。2024 年 7 月,Cyberint 研究团队注意到恶意 .msi 文...
微软控制面板将被逐步淘汰,一个时代的介绍
经过十多年的猜测,微软正式确认,传统的控制面板(近三十年来 Windows 系统管理的基石)将被弃用,取而代之的是更现代、更精简的设置应用程序。此公告标志着用户与 Windows 配置工具交互方式的重...
上海富达微电子RFID卡中的存在疑似后门允许克隆卡片
安全公司 Quarkslab 的研究人员发现上海富达微电子生产的数百万张RFID卡中存在一个后门漏洞。专家们宣布发现硬件后门,并成功破解了其密钥,允许实时克隆RFID智能卡。Quarkslab 的研究...
俄罗斯支持组织Vermin对乌克兰发动攻击,使用了一种新的恶意软件家族
乌克兰计算机应急响应团队(CERT-UA)警告,Vermin 组织正在实施一个新的钓鱼活动,散发恶意软件。Vermin 是一组俄罗斯支持的黑客组织,也被追踪为UAC-0020,隶属于乌克兰卢甘斯克地区...
不负责任的父亲通过入侵政府数据库伪造自己的死亡
一名美国男子因入侵政府系统并正式将自己标记为死亡而伪造自己的死亡,被判处 81 个月监禁。 美国司法部周二详细介绍了39 岁的杰西·基普夫 (Jesse Kipf) 的案件,他因计算机欺诈和严重身份盗...
盘点近年游戏行业重大安全事件
近期,随着《黑神话·悟空》的爆火,黑产们也开始蠢蠢欲动,针对该款游戏的相关攻击以及钓鱼事件频频出现,值得大家引起重视。那提到游戏行业,作为安全从业者,你是否清楚近年来针对游戏行业的著名攻击案例呢?以下...
开源工具被用于诈骗,作者被跨省,无奈删除代码
开源下载器 Aria 开发者今日在 GitHub 上宣布,因 Aria 被诈骗分子引用了开源代码,因此删除项目全部源码。开发者表示,因为自己的开源项目被诈骗份子使用,导致自己被跨省(是指网民因为在网上...
黑客利用 PHP 漏洞入侵 Win10 / Win11 系统
据科技媒体 bleepingcomputer 报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为 "Msupedge" 的后门。 今...
NIST最终确定量子加密新标准
在经历多年审查后,美国国家标准与技术研究所(National Institute of Standards and Technology,NIST)选择了全球首批三种后量子加密算法作为其后量子安全策略...
因配置错误,智利超半数个人数据被暴露
关键词 数据泄露 Cybernews研究人员发现,智利最大的社会保障基金机构Caja Los Andes因一次数据泄露,导致1000万用户的数据遭到暴露,其数量超过了该国人口的一半。 发生大规模泄露的...
印度国家支付系统部分中断:因供应商高风险漏洞迟迟不修后被黑
图:National Payments Corporation of India / Facebook Jenkins官方在今年1月修复CVE-2024-23897漏洞时POC已公开,距今已有半年多时...
下一代图形和计算API-WebGPU
WebGPU是由W3C GPU for the Web社区组所发布的规范,目标是允许网页代码以高性能且安全可靠的方式访问GPU功能。谷歌在Chrome 113 Beta版本中已正式启用全新的WebGP...
4067