WithSecure研究人员发现了一种名为Kapeka的新后门,自2022年中至少被用于针对东欧受害者的攻击。这个后门非常复杂,既可以作为初始工具包,又可以作为长期访问被感染系统的后门。目标的性质、低...
思科警告称其IMC存在命令注入升级漏洞并且POC已公开发布
思科已解决了一个高严重性的集成管理控制器(IMC)漏洞,并意识到此问题存在公开的利用代码。PoC利用代码允许本地攻击者提升特权至root。思科集成管理控制器(IMC)是为思科UCS C系列机架服务器和...
多个僵尸网络利用一年前的 TP-Link 漏洞进行路由器攻击
目前发现至少有六种不同的僵尸网络恶意软件正在利用去年命令注入安全问题影响的 TP-Link Archer AX21 (AX1800) 路由器。该缺陷编号为 CVE-2023-1389,是可通过 TP-...
【已复现】kkFileView 远程代码执行漏洞(QVD-2024-14703)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称kkFileView 远程代码执行漏洞漏洞编号QVD-2024-14703公开时间2024-04-16影响量级万级奇安信评级高危CVSS 3...
网络供应链风险管理并非网络安全与供应链风险管理的简单叠加
2023年12月,兰德公司发布《网络安全和供应链风险管理并非简单的叠加关系》。报告探讨了威胁环境等网络相关风险的特殊性及其与国防工业供应链的相互作用、对国防工业供应链产生的影响,以及如何转变为对网络供...
图像可搜索加密(三):逼近明文检索
一. 引言在之前的文章[1]中,我们深入探讨了图像领域内可搜索加密技术的主流方法,并重点介绍了一系列以高效性著称的方案。然而,由于加密技术本身的固有限制,这些方法通常只能提取出图像的基本统计特征。...
荐读丨Gartner:2024年网络安全八大前沿趋势
随着人工智能技术的野蛮生长,网络安全行业正面临史上最为剧烈的一次大变革,“人的因素”超越技术,成为未来CISO安全战略的核心议题,而虚假信息则超过恶意软件,成为网络安全的新战场。Gartner近期发布...
【火绒安全周报】半导体行业巨头被勒索/黑客入侵 Space-Eyes 盗走机密文件
01Nexperia 服务器遭遇黑客攻击,大量数据外泄并被勒索据报道,中国闻泰科技旗下子公司(Nexperia)IT 服务器近期遭遇黑客攻击,导致数据泄露。4月10日,勒索网站“Dunghill Le...
Microsoft Edge 漏洞
Microsoft Edge是美国微软(Microsoft)公司的一款Windows 10之后版本系统附带的Web浏览器。Microsoft Edge for Android (Chromium-ba...
Mandiant揭开俄罗斯顶级黑客组织沙虫神秘面纱
谷歌旗下云安全公司Mandiant本周三发布调查报告,揭开了俄罗斯顶级黑客组织“沙虫”(Sandworm)的神秘面纱,并将其正式命名(升级)为APT44。“沙虫”是俄罗斯最知名的黑客组织之一,因开发和...
谷歌和 Mozilla 发布浏览器安全更新:修复多个高严重性漏洞
周二,谷歌和 Mozilla 宣布了一系列安全更新,旨在解决其浏览器中的多达 35 个漏洞,其中包括多个高严重性问题。Chrome 124 已在稳定通道中发布,修复了 22 个错误,其中包括 13 个...
AI团购、AI家装、AI编程,当然还有AI安全,AI的应用已经悄然进入到各行各业
AI应用悄然入市自从2022年低chtgpt的问世,一夜之间AI进入的高速的发展,在2023年下半年开始,已经陆陆续续有企业和个人开始在AI在自己领域的应用。下面简单来看个已经利用AI拿到结果的案例万...
4097