左右滑动查看更多近日,研究人员披露了一个名为「Dirty Stream」的严重安全漏洞,该漏洞可能影响几款下载总量数十亿的 Android 应用程序。微软威胁情报团队成员 Dimitrios Vals...
白泽SAST团队:将LLM织入SAST程序分析流程的实践
SAST在国内外市场,静态应用安全测试(SAST)已经取得了初步的成功,但随着DevSecOps、安全左移等安全理念的出现和普及,对SAST产品在效果效率、功能易用性上需求也在不断提高。 静态程序分析...
组织修补CISA KEV列表中的漏洞比其他漏洞要快
therecord网站消息,研究人员发现,联邦政府维护的已知被利用漏洞(KEV)目录对联邦政府内外的组织机构产生了实质性的影响。 网络安全和基础设施安全局(CISA)的KEV目录已经运行了近三年,早已...
偷3万人医疗记录,芬兰黑客被判6年
芬兰黑客尤利乌斯·基维马基因窃取3万多名患者的医疗记录并勒索部分患者被捕。据英国广播公司(BBC)5日报道,芬兰法庭近日判处现年25岁的基维马基服刑约6年,让这起该国涉及受害者人数最多的刑事案件告一段...
消息称 Docker Hub 平台遭黑客滥用,20% 存储库被散布恶意软件
关键词恶意软件据安全公司 JFrog 报告,该公司近日对 Docker Hub 平台进行调查,发现该平台提供的存储库已经遭到黑客滥用,据称超过 20% 的存储库已经被黑客用于散布恶意木马或是架设钓鱼网...
威胁狩猎:2017年零日漏洞 + Cobalt Strike加载器的新利用手法
执行摘要深度本能威胁实验室发现疑似针对乌克兰的针对性行动 该操作使用CVE-2017-8570作为初始向量 该行动无法归因于任何已知的威胁行为者 该行动使用了针对Cobalt Strike Beaco...
世纪对决2.0:LockBitSupp黑客团伙再遭围剿
Cronos帮派与LockBit勒索软件帮派之间的复赛正式开始了!5月5日星期日美国东部时间下午3点左右,此前被查封的LockBit数据泄露网站重新上线,这场超乎寻常的对决再度上演!上一次两个组织交手...
执法部门再次查封LockBit团队的网站
执法部门再次查封了Lockbit团队的Tor网站。当局重新启用了被查封的Lockbit泄露网站,并嘲笑了其管理员。根据被查封网站上的倒计时显示,目前控制网站的执法部门将于2024年5月7日UTC时间1...
北约和欧盟正式谴责与俄罗斯有关的APT28网络间谍活动
北约和欧盟谴责了由与俄罗斯有关的威胁行为者APT28(又称“Forest Blizzard”、“Fancybear”或“Strontium”)针对欧洲国家进行的网络间谍活动。本周,德国联邦政府以最强烈...
俄罗斯APT沙虫组织最新的OT和间谍袭击与APT44有关
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
伦敦证券旗下数据库被窃取,大量数据被窃取
扫码领资料获网安教程近期,黑客窃取并泄露了伦敦证券交易所集团 (LSEG) 旗下的 World-Check 数据库,其中包含超过 500 万条有关政治公众人物 (PEP)、犯罪分子、高风险组织和其他机...
Dropbox Sign 电子签名平台遭黑,用户手机号码 / 邮箱等信息泄露
海外云服务提供商 Dropbox 昨日向美国证券交易委员会(SEC)通报,旗下电子签名平台 Dropbox Sign(原名 HelloSign)遭到黑客入侵,大量用户的密钥 / MFA 验证信息遭到泄...
4097