Google发布了一项新的紧急安全更新,以解决Chrome浏览器中的一个新漏洞,该漏洞被标记为CVE-2024-4947,并在本周披露。CVE-2024-4947漏洞是一种类型混淆,存在于V8 Jav...
多名百亿富豪信息遭泄露 三大运营商回应
5月14日,据每日经济新闻报道,农夫山泉创始人钟睒睒等知名企业家个人信息遭泄露,被一家名为“探客查”的获客平台在网上售卖,该平台号称“2亿+企业数据库”“10亿+线索联系方式”,980元包年,每月可查...
SugarGh0st RAT 变种用于针对性的人工智能行业攻击
导 读网络安全研究人员最近发现一项 SugarGh0st RAT 活动,针对美国参与人工智能领域组织,包括学术界、私营企业和政府服务机构。2024 年 5 月的活动被称为 UNK_SweetSpect...
Ebury 僵尸网络在过去 14 年中感染 40 万台 Linux 服务器
导 读据估计,自 2009 年以来,一个名为Ebury的僵尸网络已危害了 40万台 Linux 服务器,截至 2023 年末仍有超过 10万台服务器受害。斯洛伐克网络安全公司 ESET 对该恶意软件的...
网络犯罪分子利用 Microsoft 的快速助手功能进行勒索软件攻击
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
网络安全公司高管需警惕间谍渗透
点击兰花豆说网络安全,了解更多网络安全知识据国家安全部16日消息,国家安全机关曾公开一起间谍案例,云南省某省直机关工作人员、副高级工程师黄娟,在情感和金钱的双重诱惑下丧失底线和原则,不仅自己被境外间谍...
苹果在 4 年内阻止了70亿美元的 App Store 欺诈行为
苹果公司在其最新的年度反欺诈分析报告中指出,苹果公司的反欺诈技术在四年内阻止了超过 70 亿美元的潜在欺诈交易。从2020 年到2023年,苹果公司还检测到1400多万张被盗信用卡,并阻止它们在其平台...
漏洞预警 cockpit 数字平台 upload 文件上传漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
INC 勒索软件源代码在黑客论坛上售价 30 万美元
INC Ransom 是一项于 2023 年 8 月推出的勒索软件即服务 (RaaS) 操作,一位名为“salfetka”的网络犯罪分子声称正在出售 INC Ransom 的源代码。INC 此前的目标...
【漏洞通告】Google Chrome V8类型混淆漏洞(CVE-2024-4947)
一、漏洞概述漏洞名称 Google Chrome V8类型混淆漏洞CVE IDCVE-2024-4947漏洞类型类型混淆发现时间2024-05-16漏洞评分暂无漏洞等级高危攻击向量网络所需权限...
【漏洞预警】Laravel框架中cookie会话驱动程序存在RCE
漏洞描述:Laravel是Laravel社区的一个Web应用程序框架,Web应用程序使用“cookie”会话驱动的并且暴露了encryption oracle时,则会受到远程代码执行的漏洞影响,enc...
【漏洞预警】Laravel框架limit和offset处存在SQL注入
漏洞描述:Laravel是Laravel社区的一个Web 应用程序框架,同时使用SQL Server数据库和Laravel框架,并且Web应用允许用户输入参数直接传递参数到limit和offset函数...
4042