网络安全研究人员已经发现了一个恶意的 Python 包,该包声称是流行的请求库的一个分支,并被发现在项目徽标的 PNG 图像中隐藏了 Sliver 命令和控制 (C2) 框架的 Golang 版本。采...
WiFi 标准中存在漏洞 可导致 SSID 混淆攻击
比利时鲁汶大学的研究人员在 IEEE 802.11 WiFi 标准中发现了一个设计缺陷,可导致攻击者诱骗受害者连接到安全性弱的无线网络而非原来的预期网络。 VPN 审计网站 Top10VPN 和鲁汶大...
俄罗斯黑客使用新的 Lunar 恶意软件入侵欧洲政府机构
安全研究人员发现了新的后门程序,分别名为LunarWeb和LunarMail,该程序被用于攻击欧洲政府在海外的外交机构。此恶意软件被用来入侵在中东有多个外交团的某欧洲国家外交部,该软件至少自2020年...
新Wi-Fi漏洞:降级攻击使网络易遭窃听
Researchers have discovered a new security vulnerability stemming from a design flaw in the IEEE 802...
福昕PDF阅读器漏洞被用于传播恶意软件
近日,Check Point的研究人员警告称,黑客正在利用福昕(Foxit)PDF阅读器的设计缺陷通过PDF文档传播多种恶意软件。漏洞利用方式研究人员分析了多起利用恶意PDF文件的攻击活动,这些攻击主...
12秒盗窃2500万美元 美两兄弟利用漏洞打劫加密交易者
2024年5月16日,美国检方周三表示,麻省理工学院毕业的两兄弟被指控利用以太坊区块链的一个漏洞,在12秒内窃取了2500万美元,这是美国首例此类案件被提起诉讼。曼哈顿联邦检察官指控24岁的Anton...
Black Basta勒索新套路!微软Quick Assist工具加持社会工程只为部署勒索软件
微软威胁情报部门5月15日发布报告,揭露了一个名为Storm-1811的网络犯罪组织自4月中旬以来所进行的Black Basta勒索软件钓鱼活动。该组织通过社交工程手段,冒充可信的联系人,如微软技术支...
微软2024年5月补丁日重点漏洞安全预警
补丁概述2024 年 5 月 14 日,微软官方发布了 5 月安全更新,针对 62 个 Microsoft CVE 和 12 个 non-Microsoft CVE 进行修复。Microsoft CV...
不是XDR买不起,其实MDR更有性价比
XDR(扩展威胁检测和响应)是近年网络安全行业中的一个热门技术,代表了传统单点式威胁检测和响应能力的融合与扩展,以提供一个多检测功能协同的平台,其中包括了端点安全保护、云访问安全代理(CASB)、We...
俄罗斯将美国政府指定为APT Sand Eagle,声称对俄罗斯设备发动攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
系统更新后删除多年的照片重现?苹果:不必担忧数据隐私安全
日前,有网友反馈苹果最新推出了iOS 17.5系统,但更新后已删除多年的照片又重新出现。据北京青年报,苹果客服的技术顾问回应,确实收到一些用户反馈的相关问题,但对于具体原因,目前苹果方面还在作进一步的...
中俄联合声明涉人工智能和网络数据安全的内容摘要
报名:首席人工智能官认证CCAIO™课程(上海班)时间:CAIM(6月22日、23日);CAIL(6月29日);CAIT(6月30日)形式:线下为主、线上同步费用:CAIL和CAIT各3000元;CA...
4037