黑客论坛 BreachForums 第一版的完整数据库已在线发布。 该转储包含有关用户的信息、他们的个人消息、加密货币地址以及论坛上留下的任何消息。 据称,这些数据是从该资源的前管理员Conor Br...
史上最大规模的数字盗版泄密事件:1000万用户因虚假Z-Library导致机密信息泄露
PKfail 安全启动绕过让攻击者安装 UEFI 恶意软件由于一个名为 PKfail 的关键固件供应链问题,来自 10 个供应商的数百种 UEFI 产品容易受到攻击,攻击者可以绕过安全启动并安装恶意软...
fraday开源漏洞全生命周期管理神器
安全有两项艰巨的任务:设计获取新信息的智能方法,以及跟踪发现以改进补救措施。使用 Faraday,您可以专注于发现漏洞,而我们则帮助您完成其余工作。只需在您的终端中使用它,即可随时随地整理您的工作。F...
一名朝鲜黑客因对美国医院发动勒索软件攻击被指控
导 读联邦检察官周四宣布,一名涉嫌为朝鲜军事情报机构实施网络犯罪的男子因密谋入侵美国医疗机构、美国国家航空航天局、军事基地和其他国际实体而被起诉。Rim Jong Hyok被堪萨斯州堪萨斯城大陪审团起...
银狐样本母体加载过程详细分析
前言概述 原文首发出处:https://xz.aliyun.com/t/14998先知社区 作者:熊猫正正近日有朋友通过微信找到我,让我帮忙看一个银狐黑产团伙的样本,如下所示:笔者针对这个银狐母体样本...
黑客利用微软Defender SmartScreen漏洞CVE-2024-21412投递ACR、LUMMA和MEDUZA窃密木马
Fortinet FortiGuard Labs 的研究人员观察到了一次恶意软件活动,该活动利用 CVE-2024-21412(CVSS 评分:8.1)漏洞来传播信息窃取器,如 ACR Stealer...
DOCKER引擎中的关键漏洞允许攻击者绕过授权插件
在某些版本的Docker引擎中存在一个漏洞,被追踪为CVE-2024-41110(CVSS评分为10.0),该漏洞允许攻击者在特定情况下绕过授权插件(AuthZ)。“攻击者可以利用一个API请求进行绕...
Mandiant 报告:朝鲜黑客组织 APT45 瞄准武器设计、核设施,并针对医疗机构进行勒索软件攻击
导 读本周,Mandiant 公司发布的一份新报告(https://cloud.google.com/blog/topics/threat-intelligence/apt45-north-korea...
大模型在数据领域的十大价值应用
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】来源:与数据同行全文共22291字,建议阅读56分钟本文转自与数据同行,作者:傅一平,以下为作者原文世界人工智能大会刚刚结束,大家的一个共识...
2024无人机安全报告-绿盟科技
关注本号,在微信公众号主页发消息“绿盟科技” 即可获得本文档PDF下载链接哦! 关注本号,在微信公众号主页发消息“绿盟科技” 即可获得本文档PDF下载链接哦! 原文始发于微信公众号(Io...
Docker紧急修复已存在6年且可导致系统接管的CVSS满分严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Docker 发布紧急安全公告,修复了位于 Docker Engine 某些版本中的一个严重漏洞 (CVE-2024-41110),它在一定条件下可绕...
Web3 安全入门避坑指南|钱包被恶意多签风险
背景在上一期 Web3 安全入门避坑指南中,我们主要讲解下载/购买钱包时的风险,找到真官网和验证钱包真伪的方法,以及私钥/助记词的泄露风险。我们常说 “Not your keys, not your ...
4023