更多全球网络安全资讯尽在邑安全苹果公司周一将 Vision Pro 虚拟现实头盔的操作系统 visionOS 更新到 1.2 版本,该版本修复了多个漏洞,其中包括可能是该产品特有的第一个安全漏洞,编号...
白帽黑客还是敲诈勒索?某安全团队疑似在披露漏洞的同时盗走300万美元加密资产
“这不是白帽黑客,这是敲诈勒索!”——昨天,知名加密货币交易所Kraken在X上发推斥责了一名安全研究员的漏洞披露行为。 根据Kraken的推文,其安全团队于6月9日从某安全研究员那儿收到了一份关于最...
大型集团攻防演练如何不被分支机构拉垮?
在军事战争中,即便拥有强大的军队、先进的武器系统,但如果边境监控不足,那么这单一的短板就可能成为敌方的重点突破口,恰似“木桶原理”的警示:一个木桶的容量不取决于最长的木板,而是取决于最短的那块。网络攻...
PHP曝出严重RCE漏洞,影响数百万服务器
PHP是一种广泛用于Web开发的流行开源脚本语言。最近安全公司DEVCORE在Windows版PHP中发现了一个严重远程代码执行(RCE)漏洞,所有在Windows操作系统上以CGI模式安装的PHP都...
APT-C-55(Kimsuky)组织在RandomQuery活动中投递开源RAT的攻击活动分析
APT-C-55 Kimsuky APT-C-55(Kimsuky)组织,也被称为Mystery Baby、Baby Coin、Smoke Screen、BabyShark、Cobra Venom等多...
6大常见的网站安全威胁及防范
随着数字化业务的加速发展,网站安全问题日益凸显。特别是在护网HVV这样的网络安全演练活动即将拉开帷幕之际,我们更需要关注网站安全,了解常见的安全威胁,并采取有效的防御措施。 护网HVV带来的挑战与机遇...
某互联平台ncsubjass-sql注入漏洞复现
01产品描述 此平台是一个专注于协同管理软件领域的数智化运营平台及云服务提供商。该平台旨在为企业提供数字化转型和升级的解决方案,特别针对大中型政府和企业客户。平台特点包括开放共享、多种协...
T-Mobile 否认遭黑客攻击,泄露数据疑似与其供应商漏洞有关
黑客 IntelBroker 声称出售电信公司 T-Mobile 数据,泄露数据疑似源于该公司云供应商的漏洞。在一名黑客声称出售从电信公司 T-Mobile 窃取的数据后,该公司否认其遭到入侵或源代码...
Jira Core Data Center 安全缺陷漏洞 (CVE-2024-21685)
漏洞详情: Jira Core Data Center 存在信息泄露漏洞,此高危信息泄露漏洞影响Jira Core Data Center的9.4.0、9.12.0和9.15.0版本未经身份验证的攻击...
格尔软件:抗量子密码(PQC)将谱写量子计算时代的新安全出路
在第十届中国(上海)国际技术进出口交易会举办期间,以“数”赋新,以“智”提质—打造密码高质量发展新动能为主题的密码应用与创新发展大会同期召开,大会聚焦密码与新技术、新业态、新模式的融合创新理念与成果,...
加密货币勒索活动瞄准配置错误的 Kubernetes 集群
Cybersecurity researchers have warned of an ongoing cryptojacking campaign targeting misconfigured K...
卡巴斯基在中国生物识别访问系统中发现 24 个漏洞,凸显身份验证系统风险
导 读全球关键设施中使用的生物识别终端存在 24 个漏洞,黑客可借此获得未经授权的访问权限、操纵设备、部署恶意软件并窃取生物识别数据。生物识别安全技术比以往任何时候都更受欢迎,不仅在公共部门(执法部门...
4386