会议的结果改变了业界的惯常范式。在拉斯维加斯举行的年度黑帽会议吸引了来自世界各地的网络安全专家的关注,会议提出了将在未来几年塑造该行业未来的主要趋势。重点是身份和访问管理、人工智能的使用以及加强云技术...
CVE-2024-38077 打补丁补充
前言某大型多人运动已展开数周,由于0day 通报,估计大家都在忙着打CVE-2024-38077的补丁自己在打补丁时遇到了一些坑,在此补充打补丁的一些信息前置补丁和目标补丁直接下载目标补丁是不能装的,...
微软警告未修补的 Office 漏洞将导致数据泄露(还是之前的office 0day)
微软披露了 Office 中一个未修补的零日漏洞,如果成功利用,可能会导致敏感信息被未经授权泄露给恶意行为者。该漏洞编号为 CVE-2024-38200(CVSS 评分:7.5),是一个影响以下 Of...
奇安信《软件供应链安全报告》:七成国产软件有超危漏洞
2024年8月12日,奇安信集团对外发布《2024中国软件供应链安全分析报告》(以下简称《报告》)。《报告》显示,国内企业软件项目,开源软件使用率达100%。目前,开源软件漏洞指标仍处于高位,软件供应...
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密
关键词泄密8 月 11 日消息,据 Futurism 报道,安全研究人员近日揭示微软内置于 Windows 系统的 Copilot AI 可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。安全...
攻防演练实战:如何快速应对0day漏洞攻击
攻防演练过程中,攻击方手握大量0day漏洞资源,利用防守方对漏洞未知的信息差进行攻击。这类攻击往往具备更高的成功率,因为安全监测和防御机制不会针对未知的威胁模式进行过滤和报警。又因为难以感知,导致反应...
微软Windows 远程桌面许可服务RCE漏洞(CVE-2024-38077)的相关说明
漏洞描述近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077,该漏洞存在于Windows远程桌面许可管理服务(RDL)中,攻击者无需任何权限即可实现远程代码执行,获取服务器最高权限。...
安全动态回顾 | 谷歌修复了针对性攻击中利用的Android内核零日漏洞
2024.7.29—8.4安全动态周回顾2024.7.22—7.28安全动态周回顾2024.7.15—7.21安全动态周回顾2024.7.8—7.14安全动态周回顾2024.7.1—7.7安全动态周回...
自 2018 年以来,Windows 智能应用控制和 SmartScreen 绕过技术一直存在漏洞
智能应用程序控制是一种基于信誉的安全功能,它使用 Microsoft 的应用程序智能服务进行安全预测,并使用 Windows 的代码完整性功能来识别和阻止不受信任(未签名)或潜在危险的二进制文件和应用...
科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人
关键词黑客、漏洞8 月 10 日消息,科技媒体 TechCrunch 昨日(8 月 9 日)报道,安全研究人员丹尼斯・吉斯(Dennis Giese)和布莱恩(Braelynn)将出席 Def Con...
对网络安全研究人员的攻击:regreSSHion 的伪漏洞利用
有人正在使用据称包含对 regreSSHion 漏洞利用的档案来针对安全专家。一个包含恶意代码的档案正在社交网络 X(以前称为 Twitter)上分发,以最近发现的 CVE-2024-6387(又名 ...
GPS欺骗技术新威胁:黑客篡改飞机时间系统
路透社等外媒8月11日报道,网络安全研究人员发现,一种名为GPS“欺骗”的数字攻击手段出现了新动向,这种攻击能够使商用飞机偏离航线,并且现在还能够操纵时间。航空咨询机构OPSGROUP报告称,近几个月...
4470