据分析公司Gartner称,约 55% 的组织已经实施或正在试点生成式 AI。对于其中许多服务,Copilot for Microsoft 365 是一个明显的起点,因为它是数百万组织已经使用的服务(...
5000 多台 CrushFTP 服务器被零日漏洞攻击
关键词0day漏洞CrushFTP 服务器包含敏感数据并用于文件共享和存储,这使得它们经常成为黑客数据盗窃和勒索软件攻击的目标。此外,CrushFTP 服务器中的漏洞可能被用来未经授权地访问网络或向连...
利用山寨谷歌 Chrome 传播,安全公司披露勒索木马 Brokewell
关键词勒索木马安全公司 ThreatFabric 近日发布报告,揭露了一款藏在安卓平台山寨谷歌 Chrome 浏览器中的 "Brokewell" 恶意木马,该木马能够绕过安卓 13 的防护机制,监听获...
大众汽车遭黑客入侵长达 5 年,燃油引擎 / 电池等机密文件泄露
关键词黑客IT 之家 4 月 30 日消息,德国大众汽车(Volkswagen)近日披露自家遭黑客入侵长达 5 年,泄露超过 1.9 万份机密文件。IT 之家注意到,大众汽车声称他们自 2010 年到...
原创 | 近年全球石油天然气行业网络安全事件汇总分析
作者 | 何跃鹰,孙中豪石油天然气行业作为重要的关键基础设施行业,关系国计民生命脉,但也正面临着越来越多的网络安全风险。本文尽可能完整地搜集整理了近年来发生在石油天然气行业的网络安全事件,通过时间顺序...
近年全球石油天然气行业网络安全事件汇总分析
作者 | 何跃鹰,孙中豪石油天然气行业作为重要的关键基础设施行业,关系国计民生命脉,但也正面临着越来越多的网络安全风险。本文尽可能完整地搜集整理了近年来发生在石油天然气行业的网络安全事件,通过时间顺序...
开源的Judge0 中存在多个沙箱逃逸漏洞,可导致系统遭完全接管
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源的在线代码执行系统中存在三个严重漏洞,可用于在目标系统上执行代码。澳大利亚网络安全公司 Tanto 在报告中提到,这三个漏洞都属于严重级别,可导致...
【漏洞通告】Judge0沙箱逃逸代码执行漏洞(CVE-2024-28185)
一、漏洞概述漏洞名称Judge0沙箱逃逸代码执行漏洞CVE IDCVE-2024-28185漏洞类型符号链接、沙箱逃逸发现时间2024-04-30漏洞评分10.0漏洞等级严重攻击向量网络所需权限无...
【漏洞通告】R语言反序列化代码执行漏洞(CVE-2024-27322)
一、漏洞概述漏洞名称R语言反序列化代码执行漏洞CVE IDCVE-2024-27322漏洞类型反序列化发现时间2024-04-30漏洞评分8.8漏洞等级高危攻击向量网络所需权限无利用难度低用户交互...
四月份68个0day/1day/nday漏洞汇总
漏洞列表(已公布poc)以下所有漏洞完整poc均已上传致“追洞学苑”知识星球。1.快普软件MediaUpload.ashx存在SQL注入漏洞2.快普软件SalaryAccounting.asmx存在S...
专为在个人设备本地运行而设计,苹果推出小型开源AI模型OpenELM
科技巨头苹果公司最近又新推出了一款名为OpenELM的开源大语言模型,与市面上其他LLM产品不同的是,OpenELM设计为直接在本地设备上运行,而无需云计算。以往LLM产品常为用户所诟病的一点就是隐私...
隐秘的DarkGate木马滥用 AutoHotkey,逃避 Defender
迈克菲实验室最近公布了一种名为 DarkGate 的复杂网络威胁,该威胁使用先进的策略来利用 AutoHotkey 实用程序并逃避 Microsoft Defender SmartScreen。这一发...
4097