根据知名密码管理器 1Password 官方数据,全球已有超过 1000 万用户使用 该软件管理密码。而在近期举行的DEF CON 2024大会上, Robinhood安全团队计划披露其在1Passw...
新型钓鱼活动传播PureHVNC等恶意软件,瞄准敏感数据
关键词 网络钓鱼 近日,FortiGuard 实验室的网络安全研究人员发现了一种复杂的网络钓鱼活动,该活动利用多阶段执行流程和各种规避技术来传播包括远程访问木马(RAT)PureHVNC...
超1600万用户数据泄露,金融巨头因勒索攻击损失近2亿元
8月13日消息,美国抵押贷款巨头LoanDepot 6日报告称,与最近的勒索软件攻击相关的成本已达到近2700万美元。这次网络攻击于2024年1月初被曝光。当时,公司为了应对攻击导致数据被加密的情况,...
英国要发起一场国家规模的蜜罐计划
关键词信息安全近日,NCSC最近在伦敦总部首次召开了大会,邀请国际政府合作伙伴、政府部门以及更广泛的企业共同参与,讨论网络欺骗技术(蜜罐)在国家网络安全防御中的作用。之所以举办此次活动,也是因为NCS...
FreeBSD 针对OpenSSH 高危漏洞发布紧急补丁
关键词安全漏洞近日,FreeBSD 项目的维护者针对OpenSSH 高危漏洞发布了紧急补丁。该漏洞被追踪为 CVE-2024-7589,CVSS 得分为 7.4(最高分为 10.0)。通过利用该漏洞,...
AWS多项服务存在漏洞,能让攻击者完全控制账户
关键词安全漏洞据The Hacker News消息,网络安全研究人员在 Amazon Web Services (AWS) 产品中发现了多个严重漏洞,如果成功利用这些漏洞,可能会导致严重后果。根据云安...
FreeBSD 针对OpenSSH 高危漏洞发布紧急补丁
近日,FreeBSD 项目的维护者针对OpenSSH 高危漏洞发布了紧急补丁。该漏洞被追踪为 CVE-2024-7589,CVSS 得分为 7.4(最高分为 10.0)。通过利用该漏洞,黑客能够在权限...
后门病毒伪装PDF文档,利用钓鱼邮件实现远控
近期,火绒威胁情报中心在日常巡视中发现一恶意 GitHub 存储仓库存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。分析中发现该样本通过混淆 JavaScript 作为执行体,先下载 PDF...
开源投毒紧急提醒!!!!
转载于知名安全大佬曾哥社交平台。近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!同时根据关键代码进行搜...
微软披露Office最新零日漏洞,可能导致数据泄露;会计转账495万6天后才发现被骗
微软披露Office最新零日漏洞,可能导致数据泄露; 近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CV...
Windows 用户注意:CVE-2024-6768 新的“蓝屏死机”漏洞可能影响所有人
Windows 操作系统中新发现的一个漏洞引起了网络安全专家的担忧,因为它可能会触发臭名昭著的“蓝屏死机”(BSOD)。该漏洞被标识为CVE-2024-6768,位于通用日志文件系统 (CLFS) 驱...
马斯克采访特朗普期间,Twitter X 遭遇大规模 DDOS 攻击
马斯克采访特朗普期间,Twitter X 遭遇大规模 DDOS 攻击 川普在Twitter上发布一张服务异常的截图 “服务不可用”,马斯克马上回应是由于X遭受不明人士DDOS导致服务故障。 我很好奇,...
4470