以下文章来源于日本娱乐传媒巨头角川集团遭勒索攻击致全线业务瘫痪,支付赎金后陷入反复勒索的无底洞7月2日,日本娱乐传媒巨头角川集团证实,因勒索团伙攻击,该集团用于托管业务的数据中心被攻击者加密,超过1....
CVE-2024-38513 (CVSS 9.8):流行的Go Web 框架 Fiber 存在严重的安全漏洞
Fiber 是 Go 编程语言中广泛使用的 Web 框架,现已发现一个高危漏洞 ( CVE-2024-38513 )。此漏洞允许攻击者劫持用户会话,可能导致未经授权的访问和数据泄露。 该漏洞存在于 F...
俄罗斯黑客组织APT29疑似入侵TeamViewer企业网络
据报道,俄罗斯关联的APT组织APT29疑似入侵了TeamViewer的企业网络。 TeamViewer发现,一名威胁行为者已入侵其企业网络。一些报告将此入侵归因于与俄罗斯相关的APT组织APT29(...
VMware替换关键技术:核心业务系统中,访存密集型应用的性能优化
本期焦点 越来越多用户采用虚拟化、超融合以及云平台环境来承载其核心业务,核心业务的高并发对性能的要求尤为严格,在VMware替换的热潮下,原VMware用户也更为关注新平台在核心业务上的性能表现是否对...
Xbox 全球瘫痪,多个平台用户受影响
关键词系统瘫痪BleepingComputer 网站消息,近日,Xbox Live 服务因重大故障而瘫痪,全球用户受到影响,无法登录 Xbox 账户和玩游戏。根据大量用户报告,该在线游戏平台瘫痪期间时...
未知技术大揭秘,让XSS漏洞无处遁形!0x1
forever young 不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01 背景 安全小白团 今天我将讨论使用不同技术的多种跨站脚本(XSS) 攻击,这是...
网安原创文章推荐【2024/7/4】
2024-07-04 微信公众号精选安全技术文章总览洞见网安 2024-07-040x1 GeoServer property RCE注入内存马网络安全回收站 2024-07-04 21:07:00表...
巴西因隐私问题暂停 Meta 的 AI 数据处理
巴西数据保护机构国家数据保护局(ANPD)暂时禁止 Meta处理用户的个人数据以训练该公司的人工智能(AI)算法。ANPD表示,发现“有证据表明,个人数据处理基于不充分的法律假设、缺乏透明度、数据主体...
严重 CocoaPods 漏洞使 macOS 和 iOS 应用程序易受供应链攻击
导 读开源依赖项管理器 CocoaPods 中的安全漏洞暴露了数千个软件包,为针对数百万 iOS 和 macOS 应用程序的供应链攻击创造了机会。CocoaPods(Objective-C 和 Swi...
RockYou2024:史上最大的已泄露密码汇编收集近 100 亿个密码
导 读最大的密码汇编包含近百亿个唯一密码,在一个流行的黑客论坛上被泄露。Cybernews 研究团队认为,此次泄露对倾向于重复使用密码的用户构成了严重威胁。Cybernews 研究人员发现了似乎是最大...
发现被木马感染的 jQuery:针对 NPM 的大范围的供应链攻击
Phylum的网络安全研究人员发现了一种针对流行的 JavaScript 库 jQuery 的复杂且持续的供应链攻击。此次攻击自 5 月底开始,通过 npm(节点包管理器)存储库、GitHub 和 j...
CVE-2024-32498(CVSS 8.8):严重 OpenStack 漏洞将云数据暴露给攻击者
OpenStack 基金会发布了紧急安全公告,披露了一个影响其云基础设施平台多个核心组件的严重漏洞(CVE-2024-32498,CVSS 8.8)。此漏洞可能允许恶意行为者未经授权访问Cinder(...
4374