关键词信息窃取Gipy 是一种新发现的信息窃取恶意软件,它以德国、俄罗斯、西班牙和台湾的用户为目标,通过钓鱼诱饵承诺提供人工智能语音更改应用程序。卡巴斯基的研究人员表示,Gipy 恶意软件最早出现于 ...
Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼
关键词网络攻击Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。根据 Malwarebytes 5 月 21 日...
在最近的 MITRE 网络攻击中,黑客创建恶意虚拟机以逃避检测
关键词网络攻击MITRE 公司透露,2023 年 12 月下旬针对这家公司的网络攻击利用了 Ivanti Connect Secure (ICS) 的零日漏洞,攻击者在其 VMware 环境中创建了恶...
新型恶意软件 Gipy 出现,针对人工智能语音生成器应用程序
Gipy 是一种新发现的信息窃取恶意软件,它以德国、俄罗斯、西班牙和台湾的用户为目标,通过钓鱼诱饵承诺提供人工智能语音更改应用程序。卡巴斯基的研究人员表示,Gipy 恶意软件最早出现于 2023 年初...
拒绝微软「强制爱」,向强行安装强加广告的行为说 No
微软最近的几次 Win 11 更新,着实让人头痛。4 月 23 日的更新中,微软发布了版本号 22621.3527 和 22631.3527 的更新,在开始菜单等处塞进了广告。荔枝君在某论坛中,找到了...
研究员披露WinRAR中的ANSI转义序列注入漏洞
近日,安全研究员Siddharth Dushantha发现WinRAR这款流行文件压缩软件中存在ANSI转义序列注入漏洞,可能被利用来欺骗用户或是导致系统崩溃。该漏洞(Linux、Unix系统:CVE...
【风险通告】ShowDoc存在远程代码执行漏洞
漏洞概述漏洞名称ShowDoc存在远程代码执行漏洞安恒CERT评级1级CVSS3.1评分10.0(安恒自评)CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-202405-0...
Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼
IT之家 5 月 28 日消息,Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。根据 Malwarebytes...
如何使用ChatGPT改善网络安全现状
今年以来,ChatGPT震动了数字世界,震动甚至震动了网络安全行业。与其惊慌地做出反应,更明智的方法是开始学习如何利用该技术来简化您的工作流程并优化您的技能。在这篇文章中,我们解释了如何使用ChatG...
SeaCMS v12.9 中未经身份验证的 SQL 注入漏洞 (CVE-2024-29275)
一、概述SeaCMS 是一款基于 PHP 的免费、开源的网站内容管理系统,主要用于管理视频点播资源。近日在 SeaCMS v12.9 版本中发现了一个严重的 SQL 注入漏洞 (CVE-2024-29...
揭秘Sonatype Nexus目录穿越漏洞CVE-2024-4956:与CVE-2018-1271的惊人相似之处
近日,安全研究人员发现了 Sonatype Nexus Repository 的一处严重漏洞,被标记为 CVE-2024-4956。这个漏洞与早前的 CVE-2018-1271 引发的 SpringM...
SAV-RX数据泄露影响了超过280万名个人
Sav-Rx处方服务公司在2023年网络攻击后披露了一起数据泄露事件。该公司正在通知在美国受安全漏洞影响的2812336名个人。作为2023年10月8日,我们发现计算机网络出现中断。因此,我们立即采取...
4441