近日,微软威胁情报团队表示,一个名为 Storm-1811 的威胁攻击者正在滥用客户端管理工具「快速助手」(Quick Assist),针对用户展开社交工程攻击。Quick Assist 是微软公司推...
2024年Q1 APT趋势报告
六年多来,卡巴斯基的全球研究和分析团队(GReAT)一直在发布针对高级持续性威胁(APT)活动的季度摘要。这些总结基于其以往的威胁情报研究撰,旨在突出公众应该了解的重大事件和发现。重点发现Gelsem...
Pencil高效隐私保护神经网络训练框架
今天为大家介绍一篇发表于 NDSS 2024 的工作,第一作者为硕士生刘轩奇,通讯作者为刘卓涛老师,作者还包括李琦老师,徐恪老师和徐明伟老师。文章主要目标是在保障训练数据隐私性的前提下,实现支持多数据...
新的 Wi-Fi 漏洞通过降级攻击进行网络窃听
关键词网络窃听据英国TOP10VPN的一份最新研究报告指出,一种基于 IEEE 802.11 Wi-Fi 标准中的设计缺陷能够允许攻击者诱导用户连接至不安全的网络,进而对用户进行网络窃听。报告指出,该...
关于调用安卓FileProvider组件的移动应用程序存在高危漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,多个调用安卓操作系统FileProvider组件的移动互联网应用程序(以下简称APP)存在路径遍历高危漏洞,可被恶意利用实施网络...
CVE-2024-4367|Mozilla PDF.js代码执行漏洞
0x00 前言 PDF.js 是一个使用 HTML5 构建的便携式文档格式查看器。 pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 We...
CVE-2024-27130|QNAP 存在未经身份验证的RCE漏洞(POC)
0x00 前言 QNAP 命名源自于高质量网络设备制造商(Quality Network Appliance Provider)。 QNAP 专注于储存、网络及智能影音产品创新,透过软件订阅制及多元化...
12秒从以太坊薅1.8亿元,麻省理工毕业的两黑客被捕
左右滑动查看更多近日,据美国检方发布的一份起诉书,检察官指控麻省理工学院毕业的两兄弟利用以太坊区块链的一个漏洞,进行了一场「闪电般的抢劫行动」,他们在12秒内窃取了2500万美元(折合人民币约1.8亿...
专家观点 | 防范风险是全球人工智能治理的主要目标
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国社会科学院世界经济与政治研究所国家安全研究室主任、研究员 郎平理解《全球人工智能治理倡议》(以下简称“倡议”)...
暗网数据及攻击威胁情报分析周报
WebRAY安全服务团队定期针对敏感数据泄露、热点资讯、热点技术、热点漏洞、威胁攻击等情况进行跟踪整理与监测分析,本周总体情况如下: 本周内共发现暗网数据贩卖事件87起,同比上周减少57.97%。本周...
新的 Wi-Fi 漏洞通过降级攻击进行网络窃听
关键词网络窃听据英国TOP10VPN的一份最新研究报告指出,一种基于 IEEE 802.11 Wi-Fi 标准中的设计缺陷能够允许攻击者诱导用户连接至不安全的网络,进而对用户进行网络窃听。报告指出,该...
黑客滥用微软快速助手,展开网络钓鱼攻击活动
关键词网络钓鱼近日,微软威胁情报团队表示,一个名为 Storm-1811 的威胁攻击者正在滥用客户端管理工具 "快速助手"(Quick Assist),针对用户展开社交工程攻击。Quick Assis...
4037