CVE-2024-34750 Apache Tomcat - 拒绝服务严重程度:重要供应商:Apache 软件基金会受影响的版本:Apache Tomcat 11.0.0-M1 至 11.0.0-M2...
Cloudflare 的 1.1.1.1 DNS 服务因 BGP 劫持和路由泄漏而中断
2024 年 6 月 27 日,Cloudflare 广受欢迎的 1.1.1.1 公共 DNS 解析器服务出现中断,导致全球一小部分用户无法访问该服务或面临严重的延迟问题。此次中断的罪魁祸首是边界网关...
ChatGPT for Mac 曝光聊天记录:OpenAI 修补漏洞
上个月,OpenAI 宣布 ChatGPT for Mac 可供所有用户使用。使用官方 ChatGPT 客户端,用户可以快速进行文本对话、生成图像、读取屏幕截图或文件以及搜索对话。然而,即使是像 Op...
RockYou2024 新密码列表泄露近 100 亿个密码
一名威胁行为者声称泄露了臭名昭著的 RockYou 密码列表的更新版本,称为 RockYou2024。据报道,这份新列表包含超过 99 亿个密码,是迄今为止最大的泄露凭证汇编之一。据威胁者称,Rock...
HFS:文件服务器已成为黑客的矿场
图片中带中文的“漏洞利用成功!结果内容:” 🐶HFS 已成为恶意软件的武器库。太多雷同发不出去🐶我看到曾经的自己了,是不是我的翻译文章篇篇点原创才导致被举报了啊?原文始发于微信公众号(独眼...
“银狐”变种木马正通过随机化特征进行攻击
1.背景 腾讯安全科恩实验室(以下简称“腾讯科恩”)持续基于多源数据的威胁情报分析,以及系统自动化方式,追踪捕获基于钓鱼样本的攻击事件。近日,腾讯科恩发现“银狐团伙”正通过随机化特征的方式对抗安全软件...
全新基于Golang的Zergeca僵尸网络震撼登场
Cybersecurity researchers have uncovered a new botnet called Zergeca that's capable of conducting di...
信息安全漏洞周报(2024年第27期 )
漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2024年6月24日至2024年6月30日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞551个。接报漏洞情况本周CNNVD接报漏...
无效的安全验证操作,你中了几个?
在信息安全威胁不断升级的背景下,企业对“实战化”安全防御的需求变得越来越迫切,《网络安全法》和《网络安全等级保护条例》对企业提出了严格的“实战化”要求。结合如今的安全态势来看,这样的要求是合理的,也是...
CVE-2024-39884 Apache HTTP 服务器更新修补了严重源代码泄露漏洞
最近,Apache 软件基金会匆忙发布了 Apache HTTP Server 版本 2.4.61,这是一个重要更新,旨在解决严重的源代码泄露漏洞 ( CVE-2024-39884 ...
苹果与安卓展开AI手机隐私保护大战
在隐私保护为重要卖点的AI手机市场,苹果的“隐私云计算”和安卓的“混合AI”展开了隐私保护军备竞赛。 随着生成式AI技术逐渐融入手机核心功能,隐私问题变得愈加突出。苹果在6月10日的全球开发者大会上宣...
挖矿加DDoS:奇安信X实验室发现 “8220”挖矿团伙推出新型攻击工具
服务器中招后既要挖矿,又要被拖入僵尸网络发动DDos攻击,彻底沦为黑客的赚钱机器。近日,奇安信X实验室揭露了一款名为"k4spreader"的新型恶意软件。这是臭名昭著的"8220"挖矿团伙最新开发的...
4374