更多全球网络安全资讯尽在邑安全近日,微软公布了一项人工智能越狱技术细节,该科技巨头的研究人员已经成功地对几款较为火热的人工智能模型进行了验证。几乎所有的模型都越狱成功,在多个敏感主题中均输出不安全的内...
黑客索要 200 万美元以换取 17 万个被盗的条形码
关注每日获取网络犯罪情报威胁Ticketmaster 特玛捷公司遭遇网络事件,恶意行为者提出赎金要求,威胁称如果不支付 200 万美元,就会泄露敏感数据。黑客声称拥有 170,000 个与泰勒·斯威夫...
法国云公司OVHcloud遭受创纪录840百万PPS DDoS攻击
French cloud computing firm OVHcloud said it mitigated a record-breaking distributed denial-of-servi...
畅捷通T+存在文件上传漏洞
漏洞描述 畅捷通T+是一种新型的互联网企业管理软件,能够全面满足不断成长的小微企业对灵活业务流程的管控需求。它主要解决了成交往来业务、订单追踪、资金管理和库存等方面的管理难题。攻击者可通...
勒索软件攻击下的利益链分析
在过去几年中,勒索软件攻击已成为最普遍和最昂贵的网络犯罪形式之一。最初,这些攻击涉及恶意软件,该恶意软件破坏加密受害者的数据,使受害者无法访问数据,直到向攻击者支付赎金。如今,这种策略已经演变,勒索软...
网安原创文章推荐【2024/7/7】
2024-07-07 微信公众号精选安全技术文章总览洞见网安 2024-07-070x1 服务排查脚本完善 | Windows 应急响应NOP Team 2024-07-07 16:52:01愿心中的...
100 亿条密码汇编集合 RockYou2024 泄露,酿成史上最大密码泄露事件
欧洲刑警组织称家庭路由移动加密功能为犯罪分子提供帮助欧洲刑警组织正在提出解决方案,以避免 "家庭路由"中的隐私增强技术带来的挑战,这些技术阻碍了执法部门在刑事调查期间截获通信的能力。来源: Bleep...
超十亿规模!2024年上半年全球重大数据泄露事件盘点
2024年刚刚过半,却已经发生了近年来规模最大、破坏性最强的数据泄露事件。其中有些黑客攻击似乎已经达到了极限,但事态却还在进一步恶化。从大量客户个人信息被抓取、盗窃并在线发布,到覆盖大部分美国人的医疗...
黑客上半年已窃取近 14 亿美元的加密货币
TRM 威胁情报团队的最新数据显示,2024 年上半年因黑客攻击和漏洞利用而窃取的资金是 2023 年同期的两倍。 这主要是由于少数大型攻击和加密货币价格上涨所致。报告称,今年的盗窃案数量比前一年增加...
全新 RockYou2024 发布史上最大 100 亿个密码凭证
参与 CTF 的每个人都至少使用过一次臭名昭著的rockyou.txt单词表,主要是为了执行密码破解活动。该文件是一份包含1400 万个唯一密码的列表。源自 2009 年的 RockYou 黑客攻击,...
Apache HTTP Server源代码泄露漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache HTTP Server中存在一个源代码泄露漏洞,漏洞编号为:CVE-2024-39884。Apache HTTP Server是美国阿帕奇(Apache)基金...
Apache Tomcat拒绝服务漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache Tomcat中修复了一个拒绝服务漏洞,漏洞编号为:CVE-2024-34750。 Apache Tomcat是一个开源的Java Servlet容器,广泛用...
4374