更多全球网络安全资讯尽在邑安全本文由DMITRY KALININ与2024年4月份发表于Securelist网站,介绍并分析了一款名为“SoumniBot”的Android恶意软件,主要重点围绕着该恶...
劫持共用代理IP攻击占总量63%,成为攻击者主要使用的IP类型
2024年第一季度,威胁猎人IP风险画像在原有标签基础上新增4个IP风险标签,分别是:“好坏共用-代理”、“云函数”、“搜索引擎爬虫”、“VPN”。为了帮助用户更准确判定风险IP的类别及作恶来源,威胁...
慢雾:Chrome 恶意扩展盗取百万美金解惑
By: 23pds@慢雾安全团队背景2024 年 6 月 3 日,推特用户 @CryptoNakamao 发文讲述其因下载恶意的 Chrome 扩展 Aggr 导致 100 万美金被盗的经过,引起广大...
Gartner:企业在部署生成式人工智能时面临新的安全威胁
在近期举办的2024中国科技行业高管交流大会上,Gartner发布了关于生成式人工智能(GenAI)安全的最新研究。随着GenAI技术的迅速发展和应用,全球超过58%的技术提供商已经在他们的产品中内嵌...
Apache HugeGraph-Server未授权命令执行漏洞
HugeGraph是一款易用、高效、通用的开源图数据库系统, 实现了Apache TinkerPop3框架及完全兼容Gremlin查询语言, 具备完善的工具链组件,助力用户轻松构建基于图数据库之上的应...
骗子从DMM比特币窃取了价值超过3亿美元的比特币
日本加密货币交易所DMM比特币宣布,骗子从其钱包中窃取了4,502.9比特币(BTC),约3.04亿美元(482亿日元)。在2024年5月31日星期五下午1点26分左右,我们检测到钱包中未经授权的比特...
【漏洞通告】Apache OFBiz路径遍历漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个路径遍历漏洞,漏洞编号为:CVE-2024-36104。Apache OFBiz是一个电子商务平台,提供了创建基于最新J2EE/ XML规...
【漏洞通告】Linux Kernel本地权限提升漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Linux Kernel中存在一个本地权限提升漏洞,漏洞编号为:CVE-2024-1086。Linux内核(Linux Kernel)是一个开源的操作系统内核,它是Linu...
马来西亚铁路资产公司 RAC 面临数据泄露指控
关键词数据泄露据暗网行动者报告,马来西亚铁路资产公司(RAC)遭到黑客攻击,该公司是马来西亚交通部下属的重要部门。黑客 “billy100” 入侵该公司后在 BreachForums 平台上发布了相关...
Cox 存在API 身份验证绕过漏洞,影响数百万台调制解调器
关键词 安全漏洞 近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该...
Cox修复 API 认证绕过漏洞,数百万调制解调器受影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Cox Communications 公司修复了一个授权绕过漏洞,可导致远程攻击者滥用被暴露的后台API,重置数百万个由 Cox 提供的调制解调器的设...
ShowDoc item_id SQL注入漏洞
ShowDoc 是一个开源的在线文档协作平台,它支持Markdown、图片等多种格式,方便团队成员共同编辑和分享文档。企业常见使用场景是使用其进行接口文档、内部知识库管理。 2024年6...
4434